Автор Тема: Червивый контакт.ру  (Прочитано 1946 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2724
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Червивый контакт.ру
« : 19.05.08, 12:10:08 »
Служба вирусного мониторинга компании ?Доктор Веб? сообщила о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.



А между тем, на его компьютере происходят весьма неприятные события. Скопировав себя в папку C:Documents and Settings*UserDir*Application DataVkontakte под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies браузера. Если пароль обнаруживается, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому при появлении такого сообщения наиболее разумным будет немедленно выключить питание компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.


Оффлайн Force Majeure

  • VIP
  • Ветеран
  • *****
  • Сообщений: 9989
  • Пол: Мужской
    • Просмотр профиля

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21338
  • Карма: -274
  • Пол: Мужской
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #2 : 19.05.08, 14:03:31 »
Гы ... и кто то уже попался? Я думал на эту удочку (с передачей ссылки и подменой содержимом другого типа) уже никто не клюет ... аднако кто то хорошо прикололся.
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #3 : 19.05.08, 14:32:25 »
Гы ... и кто то уже попался? Я думал на эту удочку (с передачей ссылки и подменой содержимом другого типа) уже никто не клюет ... аднако кто то хорошо прикололся.

я ковырял ссылку.. там тип подменялся... любой лох поведется... но когда выскакивает окно предупреждения..... как бы мозгом надо думать)
вконтакт среагировал кстати на редкость быстро)
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн BERKYT

  • Старожил
  • ****
  • Сообщений: 866
  • Карма: 418
  • Пол: Мужской
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #4 : 21.05.08, 07:37:54 »
хех)
У меня подруга в контакте на эту хрень попалась)..От нее все ее друзьям ушло сообщение с ссылкой на вирь..Но контакт туда уже не пускает..

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2724
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #5 : 21.05.08, 14:28:51 »
"Лаборатория Касперского" выпустила бесплатную утилиту, при помощи которой все пользователи социальной сети "ВКонтакте" могут проверить, не заражен ли их компьютер сетевым червем Rovud. Специалисты рекомендуют сделать это до 25 мая, поскольку именно 25 числа каждого месяца червь проявляет себя, удаляя все файлы с инфицированного диска C.

Напомним, что социальная сеть "Вконтакте", в которой зарегистрировано более десяти миллионов пользователей, подверглась атаке сетевого червя Rovud утром 16 мая. Следующая более мощная волна распространения новой модификации червя произошла 17 мая.

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2724
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #6 : 23.05.08, 09:21:36 »
Спустя примерно неделю после массового распространения опасного червя среди пользователей социальной сети "ВКонтакте.ру" подобной атаке подверглись почитатели проекта ?Одноклассники?.



Пользователям этой социальной сети приходят письма от разных людей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".

"Привет, Роман(Антон, Виталий) :) Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении. Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит, зайди пожалуйста на сайт конкурса и проголосуй за меня. http://miss-runet.net/?a=125**** голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос". Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой. Заранее благодарю за помощь."

По указанной ссылке (адрес модицифирован) открывается окно с фотографиями претендентки и отзывами людей, якобы уже проголосовавших за нее. При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Будучи скачанным, троянец помещает на жесткий диск компьютера жертвы файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицирование компьютера производится с целью использования его для последующих спам-рассылок.

Компания Dr.Web рекомендует всем пользователям, на компьютерах которых не установлены антивирусные приложения, использовать бесплатную утилиту Dr.Web CureIt!, которая обнаружит и вылечит компьютер от вируса.

Оффлайн Sentinel

  • Постоялец
  • ***
  • Сообщений: 202
  • Карма: 55
  • Пол: Мужской
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #7 : 23.05.08, 10:06:55 »
Касперский определяет эту штуку как Trojan.Win32.DNSChanger.bov

Оффлайн Berg

  • VIP
  • Ветеран
  • *****
  • Сообщений: 4527
  • Пол: Мужской
  • I WANT TO BELIEVE
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #8 : 23.05.08, 10:10:29 »
Спустя примерно неделю после массового распространения опасного червя среди пользователей социальной сети "ВКонтакте.ру" подобной атаке подверглись почитатели проекта ?Одноклассники?.

Пользователям этой социальной сети приходят письма от разных людей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".
Приходило, только звали её Марина Рыбникова  :-) Естественно ума хватило не по каким ссылкам не переходить. Не знаю, на кого это рассчитано, но надаедает порядком!
Take the risk of thinking for yourself, much more happiness, truth, beauty, and wisdom will come to you that way.

Оффлайн tech-b

  • Старожил
  • ****
  • Сообщений: 486
  • Карма: 52
  • Пол: Мужской
    • Просмотр профиля
Re: Червивый контакт.ру
« Ответ #9 : 21.01.09, 19:07:53 »
только что одна из подруг прислала приглашение в эту группу http://vkontakte.ru/club6889506 в ней злоумышленник предлагает зайти на фишинговый сайт.
ни в коем случае не вводите там свой логин и пасс, а то так же как и у нее сп_здят акк и включат в цепь спамерских акков.
личное мнение. не прав, докажи не голословно