РЕКЛАМА

Загрузка...
Служба вирусного мониторинга компании «Доктор Веб» сообщила о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.' />

На сервисе "ВКонтакте.Ру" зафиксирована серьезная вирусная эпидемия

На сервисе "ВКонтакте.Ру" зафиксирована серьезная вирусная эпидемияСлужба вирусного мониторинга компании «Доктор Веб» сообщила о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):
Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!
Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть, говорят в компании.
0
1925
18 мая 2008
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Смотрите также
Хакеры опубликовали пароли 130 тыс. пользователей «ВКонтакте»Хакеры опубликовали пароли 130 тыс. пользователей «ВКонтакте»

МОСКВА, 31 июля. В Интернете выложены данные учетных записей более 130 тыс. пользователей социальной сети «ВКонтакте». Как сообщает «Наш век», сайт ht...

"Доктор Веб": сетевой червь использует уязвимости ОС Microsoft

Компания «Доктор Веб» сообщила о массовом распространении опасного сетевого червя Win32.HLLW.Shadow.based, использующего несколько альтернативных мето...

Symantec: новый почтовый червь Imsolk поразил сотни тысяч компьютеров по вс ...Symantec: новый почтовый червь Imsolk поразил сотни тысяч компьютеров по вс ...

Symantec: новый почтовый червь Imsolk поразил сотни тысяч компьютеров по всему миру.По сообщению службы безопасности компании Symantec, очередной почт...

Дуров опроверг слухи о закрытии Дуров опроверг слухи о закрытии "ВКонтакте"

Основатель социальной сети «ВКонтакте» Павел Дуров в воскресенье прокомментировал слухи о возможном закрытии проекта в марте, назвав их «глупостью».«У...

Загрузка...
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Среда, 18 Января
USD 1.9506
EUR 2.0764
RUB 0.0328
Shetlan 126 минут назад как только эти дроны появились, сразу же такая идея возникла )) basalt155 127 минут назад не мы такие. жизнь такая. бля сколько ёбнутых людей basalt155 130 минут назад нах я это прочитал на ночь глядя ( gesper 139 минут назад Я так понимаю, что это Carlsberg Group? Директор 155 минут назад Да, бельгийское пиво вкусняшка) Особенно нравится Hoegaarden 7Юрий 196 минут назад На 9 это не девушка а парень, запазуху чего-то позасовывал. Flint 217 минут назад SabakaZ,
твоя правда))
SabakaZ 220 минут назад
Цитата: Icemen
Таки ж надо было на упаковке большущими буковками ,специально для слепых дебильных идиотов,написать чёткую инструкцию,чё делать с данным флакошей.Для не умеющих читать - картинки-раскраску .
Не думаю, что подобное всяких лоботомитов поможет остановить. Явная парфюмная пшикалка, вообще ни разу не похожая на стандартную зиповскую заправочную систему, не остановила же...
Новости от партнеров

ИНТЕРЕСНОЕ:

Загрузка...
Сейчас на сайте
6 пользователей, 2961 гость