Форумы на Наша-Life
Home user CP  
Календарь событий Найти других пользователей Часто задаваемые Вопросы Поиск  
Автор
Тема
Создать Новую Тему    Ответить
|nP|
(Senior Member)

Зарегистрирован: Dec 2007
Проживает: Russian Federation/
Написал: 101 сообщений

Оценка: 5 Votes 5 чел.

Пользователи "ВКонтакте.Ру" подверглись вирусной атаке
Сообщение #724694
16 мая, 2008
Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Взято с http://www.securitylab.ru/news/353156.php
Old Post 22-05-2008 12:45
|nP| отсутствует Посмотреть данные '|nP|' Отправить Приватное Сообщение для '|nP|' Найти другие сообщения '|nP|' Добавить |nP| в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
Roger Wilco
Автор сообщения забанен.

Зарегистрирован: Jul 2006
Проживает: РОССИЯ/Питер
Написал: 6169 сообщений

Оценка: 120 Votes 120 чел.

Сообщение #724716
да, мне приходили два подозрительных сообщения от друга со ссылками, только сам сайт сказал мне, что мол это вирус и мы тебя не пустим по этой ссылке и т.п.
Old Post 22-05-2008 13:38
Roger Wilco отсутствует Посмотреть данные 'Roger Wilco' Отправить Приватное Сообщение для 'Roger Wilco' Посетить домашнюю страничку Roger Wilco Найти другие сообщения 'Roger Wilco' Добавить Roger Wilco в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
Саняра
(VirpiL)

Зарегистрирован: Nov 2006
Проживает: Россия/Тюмень
Написал: 810 сообщений

Оценка: 25 Votes 25 чел.

Сообщение #724729
Блин что за уроды пишут эти программы. Спасибо за инфу.
Это ладно если на домашнем компе-хер с ним, а я ведь порой в контакт еще и с рабочего иногда захожу
=RAF=Ru$$ian ТАГ=РК= 7-е Звено

Поправил Саняра 22-05-2008 в 14:02

Old Post 22-05-2008 13:59
Саняра отсутствует Посмотреть данные 'Саняра' Отправить Приватное Сообщение для 'Саняра' Найти другие сообщения 'Саняра' Добавить Саняра в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
T-braze
(Senior)

Зарегистрирован: Sep 2007
Проживает: Россия/
Написал: 714 сообщений

Оценка: 28 Votes 28 чел.

Старожил 
Сообщение #724736
Сейчас уже всё прошло. Ссылки приходили. Не открывал.
Да впринципе, это должно было когда-нибудь случиться
Old Post 22-05-2008 14:09
T-braze отсутствует Посмотреть данные 'T-braze' Отправить Приватное Сообщение для 'T-braze' Найти другие сообщения 'T-braze' Добавить T-braze в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
БарниК
(аррр)

Зарегистрирован: Apr 2007
Проживает: Россия/СПб
Написал: 2808 сообщений

Оценка: 57 Votes 57 чел.

Сообщение #724743
не приходило... и слава богу
Old Post 22-05-2008 14:25
БарниК отсутствует Посмотреть данные 'БарниК' Отправить Приватное Сообщение для 'БарниК' Найти другие сообщения 'БарниК' Добавить БарниК в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
Alkov
(Модератор)

Зарегистрирован: Nov 2004
Проживает: /dev/null
Написал: 9797 сообщений

Оценка: 130 Votes 130 чел.

Админ cs.nashalife.ru Большой респект! Команда NashaLife Почетный Писака 
Сообщение #724773
приходило
Old Post 22-05-2008 15:00
Alkov отсутствует Посмотреть данные 'Alkov' Отправить Приватное Сообщение для 'Alkov' Найти другие сообщения 'Alkov' Добавить Alkov в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
 
InterH@lfer
(Toxin)

Зарегистрирован: Feb 2008
Проживает: Россия/
Написал: 2233 сообщений

Оценка: 34 Votes 34 чел.

Самый любознательный Старожил 
Сообщение #724780
Моей сестре приходило. ЗАЧЕМ ИМ ЭТО?(ХАКЕРАМ) Что ли хотят повыпендриваться?
Созданию одной из лучших модификаций к Portal 2 предшествовало это сообщение:
Цитата:
Оригинальное сообщение от gtamod
как sделаtь mашшiну вреmенi s поmошью барашей?????
Old Post 22-05-2008 15:18
InterH@lfer отсутствует Посмотреть данные 'InterH@lfer' Отправить Приватное Сообщение для 'InterH@lfer' Найти другие сообщения 'InterH@lfer' Добавить InterH@lfer в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
ШЛЫК
(Alien Assassin)

Зарегистрирован: Jan 2006
Проживает: anon-hl2/bin/WC
Написал: 573 сообщений

Оценка: 42 Votes 42 чел.

Старожил 
Сообщение #724784
Цитата:
Оригинальное сообщение от InterH@lfer
ЗАЧЕМ ИМ ЭТО?(ХАКЕРАМ) Что ли хотят повыпендриваться?

Типа проверить контакт на прочность. Уже не первый раз кстати проверяют. Первый раз была ссылка которая изменяла имя и фамилию на всякий бред.
Old Post 22-05-2008 15:27
ШЛЫК отсутствует Посмотреть данные 'ШЛЫК' Отправить Приватное Сообщение для 'ШЛЫК' Найти другие сообщения 'ШЛЫК' Добавить ШЛЫК в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
little w
(кококо)

Зарегистрирован: Dec 2005
Проживает: /
Написал: 2948 сообщений

Оценка: 109 Votes 109 чел.

Сообщение #724790
такая ссылка не приходила мне
Old Post 22-05-2008 15:38
little w отсутствует Посмотреть данные 'little w' Отправить Приватное Сообщение для 'little w' Найти другие сообщения 'little w' Добавить little w в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
|nP|
(Senior Member)

Зарегистрирован: Dec 2007
Проживает: Russian Federation/
Написал: 101 сообщений

Оценка: 5 Votes 5 чел.

Сообщение #724796
Причем когда ссылка от хакнутых друзей приходит так открыть хочется)
Old Post 22-05-2008 15:44
|nP| отсутствует Посмотреть данные '|nP|' Отправить Приватное Сообщение для '|nP|' Найти другие сообщения '|nP|' Добавить |nP| в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
P_Gman
(Паша)

Зарегистрирован: May 2007
Проживает: иннер монголи/
Написал: 1114 сообщений

Оценка: 48 Votes 48 чел.

Сообщение #724860
Цитата:
Оригинальное сообщение от little w
такая ссылка не приходила мне

типа йода?
А да, читал про ето дело в какой то новостной ленте..
но они вроде уже профиксили.
-__-
Old Post 22-05-2008 18:25
P_Gman отсутствует Посмотреть данные 'P_Gman' Отправить Приватное Сообщение для 'P_Gman' Посетить домашнюю страничку P_Gman Найти другие сообщения 'P_Gman' Добавить P_Gman в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
Newbeee
(Senior Member)

Зарегистрирован: Jul 2006
Проживает: /
Написал: 201 сообщений

Оценка: 19 Votes 19 чел.

Сообщение #724982
Да, мне 5 друзей выслали эту ссылку. Ток меня не туда не пустили, сказали что там вирус.
Old Post 23-05-2008 02:45
Newbeee отсутствует Посмотреть данные 'Newbeee' Отправить Приватное Сообщение для 'Newbeee' Найти другие сообщения 'Newbeee' Добавить Newbeee в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
DocKill
(Evil Druid)

Зарегистрирован: Apr 2006
Проживает: Страна розовых пони/поляна №7
Написал: 289 сообщений

Оценка: 7 Votes 7 чел.

Сообщение #725002
мне приходило я туда зашел и мне опера предложила скачать не jpeg а странный формат, я не стал загружать)
Компьютер примерно так же прост, как космический корабль ©

Поправил DocKill 23-05-2008 в 06:00

Old Post 23-05-2008 05:54
DocKill отсутствует Посмотреть данные 'DocKill' Отправить Приватное Сообщение для 'DocKill' Найти другие сообщения 'DocKill' Добавить DocKill в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
Furie
Автор сообщения забанен.

Зарегистрирован: Nov 2007
Проживает: /
Написал: 555 сообщений

Оценка: 21 Votes 21 чел.

Сообщение #725037
Многа сылшал об этом,слава богу не прихадила
Old Post 23-05-2008 07:59
Furie отсутствует Посмотреть данные 'Furie' Отправить Приватное Сообщение для 'Furie' Найти другие сообщения 'Furie' Добавить Furie в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
T-braze
(Senior)

Зарегистрирован: Sep 2007
Проживает: Россия/
Написал: 714 сообщений

Оценка: 28 Votes 28 чел.

Старожил 
Сначала ВКонтакте, теперь и Одноклассники!
Сообщение #725069
Служба вирусного контроля компании "Доктор Веб" сообщила, что за последние дни по электронным адресам пользователей социальной сети "Одноклассники" производится массовая рассылка писем, содержащих ссылку на сайт, посещение которого может заразить компьютер вирусом. Правда.ru 22.05 23:52

ФАК МОЙ МОЗГ!!!11

Цитата:
Привет! Ваш друг Сафрина Елена приглашает Вас к себе в гости на сайт Одноклассники.KM.RU. Для того, чтобы принять приглашение, перейдите по ссылке http://блаблаблабла.ру


Я зашел)) Там страница, точно такая же как и глагне-Одноклассники.
Только если там наверное ввести свой логин и пароль, они передадутся злоумышленникам До этого я еще не додумался.

Цитата:
Тем пользователям, которые переходили по ссылке и пытались отдать свой голос за "красавицу", предлагалось, как сообщается в отчете "Доктор Веб", скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Одновременно с этим, по наблюдениям пострадавших пользователей, начинались переходы на всевозможные порно-сайты. После скачки "троян" перемещал на компьютер пользователя файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицированный компьютер использовался для спам- рассылки.

Поправил T-braze 23-05-2008 в 10:22

Old Post 23-05-2008 10:17
T-braze отсутствует Посмотреть данные 'T-braze' Отправить Приватное Сообщение для 'T-braze' Найти другие сообщения 'T-braze' Добавить T-braze в Список Друзей
Править/Удалить Сообщение Ответить с Цитированием
Все время в GMT . Сейчас 00:34.
Создать Новую Тему    Ответить

Быстрый ответ
Ваше Имя:
Хотите Зарегистрироваться?
Ваш Пароль:
Забыли свой Пароль?
Вы можете оставлять свои комментарии анонимно, просто введя свои имя и оставив пустым поле пароля.
Ваш ответ:

[проверить размер]
[транслит в win] | [?]
[русская клавиатура]

Дополнительно: Подтверждение по E-Mail


Быстрый переход:
 
Оцените эту Тему:
 

Правила форума:
Создание Тем не разрешено
Создание Сообщений разрешено
Создавать Вложения не разрешено
Редактирование Сообщений не разрешено
Коды HTML запрещены
Коды форума разрешены
Смайлики разрешены
Коды [IMG] запрещены