РЕКЛАМА

Загрузка...
Служба вирусного мониторинга компании «Доктор Веб» сообщила о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.' />

На сервисе "ВКонтакте.Ру" зафиксирована серьезная вирусная эпидемия

На сервисе "ВКонтакте.Ру" зафиксирована серьезная вирусная эпидемияСлужба вирусного мониторинга компании «Доктор Веб» сообщила о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):
Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!
Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть, говорят в компании.
0
1912
18 мая 2008
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Смотрите также
Хакеры опубликовали пароли 130 тыс. пользователей «ВКонтакте»Хакеры опубликовали пароли 130 тыс. пользователей «ВКонтакте»

МОСКВА, 31 июля. В Интернете выложены данные учетных записей более 130 тыс. пользователей социальной сети «ВКонтакте». Как сообщает «Наш век», сайт ht...

"Доктор Веб": сетевой червь использует уязвимости ОС Microsoft

Компания «Доктор Веб» сообщила о массовом распространении опасного сетевого червя Win32.HLLW.Shadow.based, использующего несколько альтернативных мето...

Symantec: новый почтовый червь Imsolk поразил сотни тысяч компьютеров по вс ...Symantec: новый почтовый червь Imsolk поразил сотни тысяч компьютеров по вс ...

Symantec: новый почтовый червь Imsolk поразил сотни тысяч компьютеров по всему миру.По сообщению службы безопасности компании Symantec, очередной почт...

Дуров опроверг слухи о закрытии Дуров опроверг слухи о закрытии "ВКонтакте"

Основатель социальной сети «ВКонтакте» Павел Дуров в воскресенье прокомментировал слухи о возможном закрытии проекта в марте, назвав их «глупостью».«У...

Загрузка...
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Среда, 07 Декабря
USD 1.9696
EUR 2.1197
RUB 0.0308
Issida 5 минут назад Парни, берите на заметку! Пожертвовав девсвенной частью тела однажды, обеспечите свою семью MegaSchuster 5 минут назад если у кого есть друзья, которые хотят фото без цензуры -

на фото ей лет 20
отбой, удалили уже
mihed 6 минут назад просветите кто в теме - што б в оксфорде учится мозг как бы вообще не нужен, только бабло? pashOK777 8 минут назад Мне кажется она этого не стоит, ничего выдающегося, ни лица ни тела. MegaSchuster 10 минут назад это не стоит и 5$ zoombi 12 минут назад даааааа... самый дорогой в мире , цыганский мохнатый сейф!)))).... "Бизнесмен" купивший ЭТО, реальный изврат Issida 16 минут назад
Цитата: gismo_2
Это рыбные рулеты вы суши называете?
адаптировала название для широкой публики
mihed 20 минут назад я щетаю что они оба заслуживают как минимум по грамоте. а то про то как деды воевали вспоминают тока накануне 9 мая, а тут 3-ий раз за год получаеца
Новости от партнеров

ИНТЕРЕСНОЕ:

Загрузка...