Авторизация

Имя пользователя :
Пароль :
Зарегистрироваться

Статьи: Атака пользователей сайта vkontakte.ru

В категории Read Me » Статьи, добавил Steel_Rat, дата публикации: мая 17
Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:

Атака пользователей сайта vkontakte.ru


Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:Documents and Settings*UserDir*Application DataVkontakte под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

http://www.securitylab.ru/
Просмотров: 943
-1

обновление в базах для этого червя есть уже интересно?

бггг
Прикольный червь, надо будет скачать себе

прикольный червяка-сабака... Но чето нестрашный он совсем, если комп защищен антивирем biggrin

я про такого червя слышала на многих сайтах

у мну знакомые попались.... 2 штуки

жжостко то как... это потому что он не пустил рекламу на сайт чтоль?

C:Documents and Settings*UserDir*Application DataVkontakte
нет на висте такой папки

я то думаю с чего Павел Дуров резко заговорил(в новостях) о безопасности контакта,а тут вот что оказываеться...

никогда не любил этот тупой проект. так и надо этим убогим пользователям этого ацки отвратительного и бесполезного ресурса.

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

onby авто анекдоты архитектура бак будущее граффити животные идиотека йоу карикатуры картинки книги конец света коты креатив любовь насекомые наука озеро оружие остров офис пиво прикол приколы природа работа реклама рисунки секс собаки спорт статья техника удивительное фото фотожаба шмаль юмор

Показать все теги

Прямой эфир

    BooZzy Новости!
    Gera Снежные скульптуры
    axxel На кладбище домашних животных
    mikola На кладбище домашних животных
    Stiv На кладбище домашних животных
    sicarius Отражение в лужах
    Seth Брошенные офисы в США
    Seth Легкий наркотик - ладан
    dikapb Новое авто полиции США
    SAN-X Оригинальный шлюз

Все последние комментарии

On-line

Статистика
Просмотры за неделю
Понедельник0
Вторник5284
Среда0
Четверг0
Пятница0
Cуббота0
Воскресенье0
Всего за неделю: 5284
ПосетителиСейчас на сайте: 26
- Гостей: 23
- Пользователей: 3


Пользователи: assiduus, Danmer, HageN