Blog of Khlebalin Dmitriy

(Дорогу осилит идущий…)

В ICQ орудует русский троян.


Популярный сервис обмена мгновенными сообщениями ICQ атаковали хакеры — в пятницу пользователям стали поступать сообщения от знакомых, содержащие текст: «Никого не узнаешь на этой фотке?», и ссылку на веб-страницу, где якобы опубликована фотография. При этом пользователь, якобы отправивший такое сообщение, не догадывался о нем.

При загрузке веб-страницы компьютер пользователя блокируется и ему предлагается отправить sms для разблокировки системы.

По словам экспертов, это — новая троянская программа.

«Это новая троянская программа Trojan-Dropper.Win32.Smser.eb, разработанная на Visual Basic каким-то школьником или студентом. Она отображает картинку (в аттаче), и устанавливает в систему другую программу для кражи паролей, после чего самоудаляется», — пояснил РИА Новости ведущий антивирусный эксперт «Лаборатории Касперского» Виталий Камлюк.

«Эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями», — добавил он.

Другой разработчик антивирусов — «Доктор Веб» называет данный вирус Trojan.Winlock.252.

«Заражая компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе, требуя отправить платное SMS на специальный номер. Кроме того, эта троянская программа является контейнером, который содержит вредоносный объект (так называемый «пинч»), который крадет все пароли, хранящиеся на компьютере жертвы, и пересылает их злоумышленникам», — говорит руководитель отдела антивирусных разработок и исследований компании «Доктор Веб» Сергей Комаров.

28.09.2009 - Posted by | заметки

Sorry, the comment form is closed at this time.

%d такие блоггеры, как: