Доктор Веб предупредил

Тема в разделе "Железный поток", создана пользователем Anonymous, 19 май 2008.

  1. Anonymous
    Оффлайн

    Anonymous Guest

    Credit:
    $
    Book Reviews:
    Решил вот выложить

    Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
    Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
    Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.
    Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
    Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):
    Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
    Если обратитесь в милицию, то сильно пожалеете об этом!
    Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
  2. Ferganec
    Оффлайн

    Ferganec Active Member

    Credit:
    $745,74
    Book Reviews:
    0
    посмотрим что будет 25го числа )))
  3. dr. Peter
    Оффлайн

    dr. Peter Новичок

    Credit:
    $826,00
    Book Reviews:
    0
    Автору червя - зачот!
  4. R717
    Оффлайн

    R717 Новичок

    Credit:
    $724,87
    Book Reviews:
    0
    А пользователь не должен знать, что картинка, открытая по ссылке должна открываться в браузере, а не во штатном вьюере?</div>
  5. @ндрюх@
    Оффлайн

    @ндрюх@ Active Member

    Credit:
    $705,48
    Book Reviews:
    0
    Не все пользователи знают
  6. DenniZ
    Оффлайн

    DenniZ Active Member

    Credit:
    $798,00
    Book Reviews:
    0
    страшный день 25-го будет у системщиков :)
  7. R717
    Оффлайн

    R717 Новичок

    Credit:
    $724,87
    Book Reviews:
    0
    Ну как-то будет как минимум не привычно открытие картинок вне браузера... Да а потом ламеры орут винда мастай.
  8. [MG]
    Оффлайн

    [MG] Новичок

    Credit:
    - $1,57
    Book Reviews:
    0
    Посмотрел. Пока картинку никто не прислал. :)
  9. cLimBER
    Оффлайн

    cLimBER Новичок

    Credit:
    $696,00
    Book Reviews:
    0
    То-то сёдня ВКонтакте в новостях Дуров расказывал о безопасности, мол у нас всё безопасно...
    Хотя... слабо верится...
  10. Player
    Оффлайн

    Player Новичок

    Credit:
    $754,99
    Book Reviews:
    0
    киньте линк на червя ))
    мне лень винт форматировать ))
  11. D1m0n
    Оффлайн

    D1m0n Active Member

    Пол:
    Мужской
    Credit:
    $730,00
    Book Reviews:
    0
    и опять предупредил :)
    <div class='quotetop'>Цитата</div><div class='quotemain'>"Мисс Троянский конь" для "Одноклассников" не страшна пользователям Dr.Web

    22 мая 2008 года

    22 мая 2008 года

    Служба вирусного мониторинга компании «Доктор Веб» зафиксировала массовую рассылку писем, адресованных пользователям социальной сети «Одноклассники». В письмах содержится ссылка на сайт, посетив который пользователь может заразить компьютер.


    Рассылка писем производится от разных пользователей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".



    "Привет, Роман(Антон, Виталий) :)
    Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении.
    Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит,
    зайди пожалуйста на сайт конкурса и проголосуй за меня.
    http://miss-runet.net/?a=125****
    голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос".
    Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой.
    Заранее благодарю за помощь."

    По указанной ссылке (адрес модицифирован) открывается окно с фотографиями претендентки и отзывами людей, якобы уже проголосовавших за нее.



    При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Будучи скачанным, троянец помещает на жесткий диск компьютера жертвы файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицирование компьютера производится с целью использования его для последующих спам-рассылок.


    Как видно интерес к социальным сетям у вирусописателей не ослабевает. «Социальные сети представляют особую ценность для таких атак в силу многочисленности потенциальных жертв», – комментирует Генеральный директор компании «Доктор Веб» Борис Шаров. «Подобные атаки чаще всего связаны с попытками мошенничества. Также во время таких атак оттачиваются «мастерство» и техники вирусописателей. Нередко целью атаки служит завладение компьютером и превращение его в одно из звеньев бот-сети с целью дальнейшей рассылки спама. Во всех перечисленных случаях, за атаками стоят коммерческие интересы и немалые деньги».[/quote]</div>
  12. cLimBER
    Оффлайн

    cLimBER Новичок

    Credit:
    $696,00
    Book Reviews:
    0
    Приходило подобное письмо... я даже по ссылке сходил... (думал, во наглость, схожу проголосую за кого нить другого, только вот все ссылки с той страницы ведут на порно сайт...) хорошо хоть голос не стал отдавать, а то ведь мог бы...
  13. AlexSDrug
    Оффлайн

    AlexSDrug Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    ЗачОт,поржал.. :lol:
  14. master2
    Оффлайн

    master2

    Credit:
    $0,75
    Book Reviews:
    0
    Мне тоже такое сообщение приходило -я его проигнорировал. Правильно выходит сделал...

Поделиться этой страницей