17 Май 2008 г.

Осторожно! На ВКонтакте.ру живет вирус!

Рекомендации месяца: Textprom, Evapharmacy, Hitsconverter
Если Вы еще не приобрели дорген Джона - самое время это сделать по приемлимой цене.
___

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Самым надежным средством защиты от этого червя и его последствий является использование антивируса Dr.Web, который детектирует и удаляет его из системы. Специалисты компании «Доктор Веб» предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось.
___

Интересно, это антивирусные компании специально создают сами такой дебилизм, что б у них покупали софт?
___

Рекомендации месяца: Armadaboard, ePochta, Profit-project

8 коммент (S):

clubnicka комментирует...

Дино, огромное спасибо тебе за этот пост.
На днях я получила эту ссылку от своей знакомой. И, слава Аллаху, благодаря низкой скорости моего инета, не смогла открыть эту картинку.
А мой парень инфицировался. Об этом мы узнали только что, после прочтения твоего поста.
Сцуко!

FRiK комментирует...

Хм, почему-то верится в написанное с трудом ...

Spomoni комментирует...

clubnicka

Вот так вот. Можешь ссылку на пост поскидывать знакомым, мне пиар, а им защита от вируса :)

milax комментирует...

Да, мне пришло сообщение от знакомой и я, ессно, открыл его по ссылке. Авира спасла меня, одним словом... "Вот уроды" (с)

AS комментирует...

Пару месяцев назад удалил себя из в контакте, просто потому что, потраченное там время ни как возмещается в дальнейшем. По этому , мне такие вирусы не горозят)

Dien комментирует...

н-дя.. что-то эти "соцальные сети" начинают напрягать...

Spomoni комментирует...

AS

Полностью бездумное времяпровождение, но затягивает все же...

Dien

А тебя кстати, нигде особо сильно замечено не было. Небось на свой аккаунт вконтакте заходишь раз в год под новый год :)

Dien комментирует...

Нее, вчера заходила:) Новую фотку добавила!