Доктор Веб предупредил

Здесь разговариваем о Софте и работнике его Харде
Psycho
Благодарил (а): 0
Поблагодарили: 0

Сообщение Psycho »

Решил вот выложить

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):
Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!
Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
Аватара пользователя
Ferganec
Сообщения: 10478
Зарегистрирован: 10 июн 2005, 18:35
Настоящее имя: Имя настоящее
Благодарил (а): 0
Поблагодарили: 0

Сообщение Ferganec »

посмотрим что будет 25го числа )))
Возьму в аренду пишуший DVD плеер http://market.smolensk.ws/message/view.html?id=13430
Аватара пользователя
dr. Peter
Сообщения: 1934
Зарегистрирован: 08 фев 2007, 04:02
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение dr. Peter »

Автору червя - зачот!
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Сообщение R717 »

Psycho писал(а):Цитата(Psycho @ 19.5.2008, 15:59) Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.
А пользователь не должен знать, что картинка, открытая по ссылке должна открываться в браузере, а не во штатном вьюере?
Аватара пользователя
@ндрюх@
Сообщения: 25779
Зарегистрирован: 25 дек 2005, 11:52
Благодарил (а): 5 раз
Поблагодарили: 9 раз
Контактная информация:

Сообщение @ндрюх@ »

Не все пользователи знают
DenniZ
Сообщения: 1464
Зарегистрирован: 29 окт 2004, 16:15
Откуда: Княжество Силенд
Благодарил (а): 0
Поблагодарили: 0

Сообщение DenniZ »

страшный день 25-го будет у системщиков :)
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Сообщение R717 »

Ну как-то будет как минимум не привычно открытие картинок вне браузера... Да а потом ламеры орут винда мастай.
Последний раз редактировалось R717 19 май 2008, 16:03, всего редактировалось 1 раз.
[MG]
Сообщения: 1363
Зарегистрирован: 21 май 2006, 00:54
Благодарил (а): 0
Поблагодарили: 0

Сообщение [MG] »

Посмотрел. Пока картинку никто не прислал. :)
Аватара пользователя
cLimBER
Сообщения: 1298
Зарегистрирован: 11 фев 2007, 23:54
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение cLimBER »

То-то сёдня ВКонтакте в новостях Дуров расказывал о безопасности, мол у нас всё безопасно...
Хотя... слабо верится...
Аватара пользователя
Player
Сообщения: 439
Зарегистрирован: 12 ноя 2004, 20:02
Откуда: м-н Королевка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Player »

киньте линк на червя ))
мне лень винт форматировать ))
Аватара пользователя
D1m0n
Сообщения: 1656
Зарегистрирован: 29 июн 2004, 13:31
Откуда: ГГС
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение D1m0n »

и опять предупредил :)
Цитата"Мисс Троянский конь" для "Одноклассников" не страшна пользователям Dr.Web

22 мая 2008 года

22 мая 2008 года

Служба вирусного мониторинга компании «Доктор Веб» зафиксировала массовую рассылку писем, адресованных пользователям социальной сети «Одноклассники». В письмах содержится ссылка на сайт, посетив который пользователь может заразить компьютер.


Рассылка писем производится от разных пользователей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".



"Привет, Роман(Антон, Виталий) :)
Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении.
Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит,
зайди пожалуйста на сайт конкурса и проголосуй за меня.
http://miss-runet.net/?a=125****
голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос".
Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой.
Заранее благодарю за помощь."

По указанной ссылке (адрес модицифирован) открывается окно с фотографиями претендентки и отзывами людей, якобы уже проголосовавших за нее.



При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Будучи скачанным, троянец помещает на жесткий диск компьютера жертвы файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицирование компьютера производится с целью использования его для последующих спам-рассылок.


Как видно интерес к социальным сетям у вирусописателей не ослабевает. «Социальные сети представляют особую ценность для таких атак в силу многочисленности потенциальных жертв», – комментирует Генеральный директор компании «Доктор Веб» Борис Шаров. «Подобные атаки чаще всего связаны с попытками мошенничества. Также во время таких атак оттачиваются «мастерство» и техники вирусописателей. Нередко целью атаки служит завладение компьютером и превращение его в одно из звеньев бот-сети с целью дальнейшей рассылки спама. Во всех перечисленных случаях, за атаками стоят коммерческие интересы и немалые деньги».[/quote]
Аватара пользователя
cLimBER
Сообщения: 1298
Зарегистрирован: 11 фев 2007, 23:54
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение cLimBER »

Приходило подобное письмо... я даже по ссылке сходил... (думал, во наглость, схожу проголосую за кого нить другого, только вот все ссылки с той страницы ведут на порно сайт...) хорошо хоть голос не стал отдавать, а то ведь мог бы...
Аватара пользователя
AlexSDrug
Сообщения: 572
Зарегистрирован: 05 ноя 2006, 16:10
Откуда: Я говорил вслух или я это просто подумал?.....они слышали меня?
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение AlexSDrug »

ЗачОт,поржал.. :lol:
[url=https://www.viagrasansordonnancefr.com/sildenafil-generique-avis-ordonnance/]sildenafil generique avis ordonnance www.viagrasansordonnancefr.com[/url]
Аватара пользователя
master2
Сообщения: 636
Зарегистрирован: 19 май 2006, 02:35
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0

Сообщение master2 »

Мне тоже такое сообщение приходило -я его проигнорировал. Правильно выходит сделал...
Ответить Пред. темаСлед. тема