-Цитатник

Принимайте слабительное для народа до 4 марта 2012г. - (1)

Принимайте слабительное для народа до 4 марта 2012г.

Особенности американского правосудия [цитата] - (1)

 В суде в маленьком городке на юге США прокурор вызывает своего первого свидетеля - старенькую ...

Мастер-класс форсированной пробивки [цитата] - (3)

Теперь любое слово, сказанное на каком-нибудь форуме, застревает в рыскающих по сети поисковых машин...

Помни товарищ! - (0)

Помни, товарищ, футбольные поражения приближают день революции.

Сказ о том, как либералы хотели бы возложить вину за развязывание войны на Сталина - (12)

Я получил пространный комментарий от Batch, в котором он, по сути, возлагает вину за Вторую м...

 -Поиск по дневнику

Поиск сообщений в Любер

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 23.04.2005
Записей:
Комментариев:
Написано: 51714


Масштабная вирусная атака "ВКонтакте"

Суббота, 17 Мая 2008 г. 16:06 + в цитатник
 (300x154, 17Kb)

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!


Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
Рубрики:  Ахтунг!
Метки:  

Процитировано 10 раз

Фрези_Грант   обратиться по имени Суббота, 17 Мая 2008 г. 16:15 (ссылка)
Вопрос такой - при попытке открыть ссылку, пришедшую от друга, контакт меня предупредил. Я пришла к выводу, что раз не пошла дальше, значит от вируса защищена. Сейчас на всякий случай сканирую систему. И все-таки был ли шанс заразиться?
Ответить С цитатой В цитатник
Студент-геолог   обратиться по имени Суббота, 17 Мая 2008 г. 16:17 (ссылка)
нажал на ссылку с утра.
как бороться с ним?
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:18 (ссылка)
Фрези_Грант, Если ссылку не открыла, то зараза не проникла.
Я вот открыл ради интереса, поковырял файлик с вирусом =)
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:19 (ссылка)
Студент-геолог, Любая антивирусная программа - полное сканирование.
Например вот тут можно вылечиться http://www.freedrweb.com/
Ответить С цитатой В цитатник
Студент-геолог   обратиться по имени Суббота, 17 Мая 2008 г. 16:19 (ссылка)
Любер, запустил нод32
пока тишина
спасибо
Ответить С цитатой В цитатник
Lacerti   обратиться по имени Суббота, 17 Мая 2008 г. 16:20 (ссылка)
я чуть не попалась))
контакт предупредил меня)
Ответить С цитатой В цитатник
Сочинский_БОМЖ   обратиться по имени Суббота, 17 Мая 2008 г. 16:20 (ссылка)
Любер, Значит ты от нас уходишь 25 числа. Сообщи номер палаты )))
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:21 (ссылка)
Сочинский_БОМЖ, Я умный мальчик, у меня на "С" ничего важного нету, да и вылечился я уже =)
Ответить С цитатой В цитатник
НеРазУмная   обратиться по имени Суббота, 17 Мая 2008 г. 16:22 (ссылка)
когда прислал ссылку человек, который никогда бы и ни за что не написал мне вообще, я сразу заподозрила неладное))
Ответить С цитатой В цитатник
starmen   обратиться по имени Суббота, 17 Мая 2008 г. 16:22 (ссылка)
Прислали ссылку - но видимо, уже удалили все лички, содержащие эту ссылку... )
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:25 (ссылка)
НеРазУмная, Опытные пользователи сразу "секут" фишку, но миллионы попались на старую уловку, поэтому грядёт глобальный пиздец )
Ответить С цитатой В цитатник
Сочинский_БОМЖ   обратиться по имени Суббота, 17 Мая 2008 г. 16:29 (ссылка)
Исходное сообщение Любер
Сочинский_БОМЖ, Я умный мальчик, у меня на "С" ничего важного нету, да и вылечился я уже =)

А ты продуманый перец )
Ответить С цитатой В цитатник
yashar   обратиться по имени Суббота, 17 Мая 2008 г. 16:30 (ссылка)
Мне вот ссылочка пришла вот эта. Я не стал её тыкать.. потому что от двух девушек получил... Не она случайно?

http://vkontakte.ru/away.php?to=%68%74%74%70%3a%2f...%6d%2f%64%65%74%69%2e%6a%70%67
Ответить С цитатой В цитатник
yashar   обратиться по имени Суббота, 17 Мая 2008 г. 16:32 (ссылка)
Оффигеть, он был таким длинным, что я только сейчас скопировав увидел его ... блин.. измени чтоб никто не тыкнул ссылку..
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:32 (ссылка)
yashar, Она Яшар, она. Прошу удалить комментарий с вредоносной ссылкой.
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:33 (ссылка)
Кстати сейчас, если нажать на ссылку вылетает вот такое сообщение:
"Ссылка, по которой вы собирались перейти, содержит вирус. Скорее всего, Вы получили ее личным сообщением от друга, перешедшего ранее по подобной ссылке, невзирая на все наши предупреждения и предупреждения собственного браузера, и заразившегося этим вирусом."
Ответить С цитатой В цитатник
starmen   обратиться по имени Суббота, 17 Мая 2008 г. 16:34 (ссылка)
Да это же уже измененная ссылка...
Никому ничего от нее не станет )
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:34 (ссылка)
Однако у меня Касперский до сих пор ругается на этот файл... Благим матом =)
Ответить С цитатой В цитатник
Любер   обратиться по имени Re: Ответ в Любер; Масштабная вирусная атака "ВКонтакте" Суббота, 17 Мая 2008 г. 16:35 (ссылка)
Исходное сообщение yashar: Оффигеть, он был таким длинным, что я только сейчас скопировав увидел его ... блин.. измени чтоб никто не тыкнул ссылку..
Ссылка уже не опасна
В колонках играет: Trance Allstars - Go (dj mellow-d short version)

LI 7.05.22
Ответить С цитатой В цитатник
starmen   обратиться по имени Суббота, 17 Мая 2008 г. 16:35 (ссылка)
Да и файл удалили уже с того сайта..
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 16:36 (ссылка)
Тут кстати ребята предполагают, что это хорошее промо антивирусу Доктор Веб...
Не могу с ними не согласиться...
Ответить С цитатой В цитатник
yashar   обратиться по имени Суббота, 17 Мая 2008 г. 16:40 (ссылка)
Сбой? Ну слава Богу :)
Ответить С цитатой В цитатник
НеРазУмная   обратиться по имени Суббота, 17 Мая 2008 г. 16:40 (ссылка)
Исходное сообщение Любер
НеРазУмная, Опытные пользователи сразу "секут" фишку, но миллионы попались на старую уловку, поэтому грядёт глобальный пиздец )

мы все умрем
Ответить С цитатой В цитатник
yashar   обратиться по имени Суббота, 17 Мая 2008 г. 16:41 (ссылка)
НеРазУмная, мы все умрем :D

Кстати и реклама не плохая получилась. Все начали писать про Вконтакте.. :)

Это небось уточка :)

Уже и вирусов реальных не бывает.. всё развод.. всё развод...
Ответить С цитатой В цитатник
Наи_Чиффа   обратиться по имени Суббота, 17 Мая 2008 г. 16:43 (ссылка)
[вымарано цензурой]! Чиффа лоханулась.... ща придется проверять комп...
Пасибки вам, дядя Любер...
Ответить С цитатой В цитатник
НеРазУмная   обратиться по имени Суббота, 17 Мая 2008 г. 16:52 (ссылка)
yashar, ага)) небывалый ажиотаж)))
Ответить С цитатой В цитатник
Любер   обратиться по имени Суббота, 17 Мая 2008 г. 17:03 (ссылка)
Новость появилась в ленте Яндекса:
http://news.yandex.ru/yandsearch?cl4url=lenta.ru/n...5/17/vkontakte/&country=Russia
Ответить С цитатой В цитатник
Панько_Денис   обратиться по имени Суббота, 17 Мая 2008 г. 17:36 (ссылка)
неужили кто-то повелся на эту херь ? 0_О
Ответить С цитатой В цитатник
Любер   обратиться по имени Re: Ответ в Любер; Масштабная вирусная атака "ВКонтакте" Суббота, 17 Мая 2008 г. 17:37 (ссылка)
Исходное сообщение Механик_мысли: неужили кто-то повелся на эту херь ? 0_О
От тебя сообщение приходило. И от Миша вашего, кстати предупреди его...
В колонках играет: Spor - The Eyes Have It

LI 7.05.22
Ответить С цитатой В цитатник
Grim_Goddess   обратиться по имени Суббота, 17 Мая 2008 г. 18:40 (ссылка)
спасибо за предупреждение,а то еще перейдешь не туда=)
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] 2 [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку