Медиановости

19 мая 2008 19:40

Осторожно! С вами говорит... вирус

Пользователи популярной социальной сети "ВКонтакте.Ру" стали жертвами серьезной вирусной эпидемии, говорится в сообщении компании "Доктор Веб", служба вирусного мониторинга которой зарегистрировала вредоносную программу.

В сообщении уточняется, что причиной эпидемии стал опасный сетевой "червь", который рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети интернет (http://******.misecure.com/deti.jpg). Реально же сервер передает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым "червем".

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.

Между тем, скопировав себя в папку на жестком диске компьютера жертвы под именем svc.exe, "червь" устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "ВКонтакте.Ру". Если пароль находится, то "червь" получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

"Червь" несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): "Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!". Одновременно с этим начнется удаление с диска C всех файлов.

"Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое", - предостерегают эксперты "Доктор Веб".

При появлении такого сообщения рекомендуется сразу выключить питания компьютера, что позволит сохранить хотя бы часть данных.

В сообщении также отмечается, что специалисты компании "Доктор Веб" предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось. Тем не менее, специалисты компании рекомендуют пользователей сайта, которые посмотрели картинку на названном выше ресурсе, проверить свой компьютер на вирусы.  

Социальные сети и программы, предназначенные для обмена сообщениями (мессенджеры), часто способствуют распространению вируса. Механизм заражения прост - вредоносный файл или ссылка рассылается по всему списку контактов пользователя, чей компьютер уже заразился. Таким образом, для потенциальных жертв эти послания выглядят, как исходящие от знакомых.

Вирус "путешествует" очень быстро. Например, в 2006 году через Yahoo Messenger за сутки заразились 20 тысяч компьютеров. В первые часы после появления программы Gai Xinh ("Красавица") она поражала до 2400 машин в час.

К счастью, из-за того, что вирус был создан вьетнамским хакером и само сообщение было написано на вьетнамском языке, вирус не смог вырваться за пределы Вьетнама.

Конечно, пользователь всегда может ответить на сообщение с подозрительным содержанием и попросить уточнить, что ему пришло. Но вирусы для инстант-мессенджеров уже стали настолько "продвинутыми", что могут отвечать на такие вопросы.

Первые подобные программы "завелись" в IM-сети AOL. Вирус IM.Myspace04.AIM присылал сообщение "lol thats cool" (что-то вроде "умереть со смеху") со ссылкой на файл с вирусом "clarissa17.pif".

Пользователи, пославшие в ответ фразу с вопросом, не содержит ли ссылка вирус, получали отрицательный ответ "lol no its not its a virus".

Инфицировав систему, вирус блокировал работу антивирусных программ и начинал рассылку аналогичных сообщений по всем найденным в IM-клиенте жертвы контактам.