Электростальский форум

Hi-Tech => Компьютеры, периферия, мультимедиа и ПО => Тема начата: Snatch от 19.05.08, 12:10:08

Название: Червивый контакт.ру
Отправлено: Snatch от 19.05.08, 12:10:08
Служба вирусного мониторинга компании ?Доктор Веб? сообщила о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.



А между тем, на его компьютере происходят весьма неприятные события. Скопировав себя в папку C:Documents and Settings*UserDir*Application DataVkontakte под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies браузера. Если пароль обнаруживается, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому при появлении такого сообщения наиболее разумным будет немедленно выключить питание компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
Название: Re: Червивый контакт.ру
Отправлено: Force Majeure от 19.05.08, 12:17:03
Повтор
http://forum.elsite.ru/index.php?topic=128447.msg1109984#msg1109984
Название: Re: Червивый контакт.ру
Отправлено: exBoMBeR от 19.05.08, 14:03:31
Гы ... и кто то уже попался? Я думал на эту удочку (с передачей ссылки и подменой содержимом другого типа) уже никто не клюет ... аднако кто то хорошо прикололся.
Название: Re: Червивый контакт.ру
Отправлено: ANtZ [[devil]] RгоDkA от 19.05.08, 14:32:25
Гы ... и кто то уже попался? Я думал на эту удочку (с передачей ссылки и подменой содержимом другого типа) уже никто не клюет ... аднако кто то хорошо прикололся.

я ковырял ссылку.. там тип подменялся... любой лох поведется... но когда выскакивает окно предупреждения..... как бы мозгом надо думать)
вконтакт среагировал кстати на редкость быстро)
Название: Re: Червивый контакт.ру
Отправлено: BERKYT от 21.05.08, 07:37:54
хех)
У меня подруга в контакте на эту хрень попалась)..От нее все ее друзьям ушло сообщение с ссылкой на вирь..Но контакт туда уже не пускает..
Название: Re: Червивый контакт.ру
Отправлено: Snatch от 21.05.08, 14:28:51
"Лаборатория Касперского" выпустила бесплатную утилиту, при помощи которой все пользователи социальной сети "ВКонтакте" могут проверить, не заражен ли их компьютер сетевым червем Rovud. Специалисты рекомендуют сделать это до 25 мая, поскольку именно 25 числа каждого месяца червь проявляет себя, удаляя все файлы с инфицированного диска C.

Напомним, что социальная сеть "Вконтакте", в которой зарегистрировано более десяти миллионов пользователей, подверглась атаке сетевого червя Rovud утром 16 мая. Следующая более мощная волна распространения новой модификации червя произошла 17 мая.
Название: Re: Червивый контакт.ру
Отправлено: Snatch от 23.05.08, 09:21:36
Спустя примерно неделю после массового распространения опасного червя среди пользователей социальной сети "ВКонтакте.ру" подобной атаке подверглись почитатели проекта ?Одноклассники?.



Пользователям этой социальной сети приходят письма от разных людей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".

"Привет, Роман(Антон, Виталий) :) Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении. Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит, зайди пожалуйста на сайт конкурса и проголосуй за меня. http://miss-runet.net/?a=125**** голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос". Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой. Заранее благодарю за помощь."

По указанной ссылке (адрес модицифирован) открывается окно с фотографиями претендентки и отзывами людей, якобы уже проголосовавших за нее. При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Будучи скачанным, троянец помещает на жесткий диск компьютера жертвы файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицирование компьютера производится с целью использования его для последующих спам-рассылок.

Компания Dr.Web рекомендует всем пользователям, на компьютерах которых не установлены антивирусные приложения, использовать бесплатную утилиту Dr.Web CureIt!, которая обнаружит и вылечит компьютер от вируса.
Название: Re: Червивый контакт.ру
Отправлено: Sentinel от 23.05.08, 10:06:55
Касперский определяет эту штуку как Trojan.Win32.DNSChanger.bov
Название: Re: Червивый контакт.ру
Отправлено: Berg от 23.05.08, 10:10:29
Спустя примерно неделю после массового распространения опасного червя среди пользователей социальной сети "ВКонтакте.ру" подобной атаке подверглись почитатели проекта ?Одноклассники?.

Пользователям этой социальной сети приходят письма от разных людей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".
Приходило, только звали её Марина Рыбникова  :-) Естественно ума хватило не по каким ссылкам не переходить. Не знаю, на кого это рассчитано, но надаедает порядком!
Название: Re: Червивый контакт.ру
Отправлено: tech-b от 21.01.09, 19:07:53
только что одна из подруг прислала приглашение в эту группу http://vkontakte.ru/club6889506 в ней злоумышленник предлагает зайти на фишинговый сайт.
ни в коем случае не вводите там свой логин и пасс, а то так же как и у нее сп_здят акк и включат в цепь спамерских акков.