|
|
|
|
|
|
| Сетевая газета InfoSecurity.ru | 20 октября 2009 г. |
Пользователей ICQ заражает яичный вирус
Через системы мгновенного обмена сообщениями ICQ и обменник file.qip.ru стал распространятся достаточно интересный вирус, интересный в особенности тем, что он умеет говорить. Пользователи получают от знакомых из своего контакт-листа сообщение вида: (23:26:41) ***: Ссылка для скачивания файла Egg.rar file.qip.ru/file/104633322/*** (950 кб) [-- Файл отправлен через file.qip.ru. Подробнее на сайте: file.qip.ru/ --] Пользователи, получая ссылку на неизвестный файл, обычно логично спрашивают — «Что это?». Разработчик вируса это заранее продумал — получая вопрос, бот, как нормальный человек, отвечал: (23:28:08) Screatch: это что (23:28:17) ***: нечто позитивное ) Многие, поверив, что им ответил человек, закачивали и запускали файл. В результате пользователь видел изображение яичницы, а в это время вредоносная программа, идущая в «комплекте», тихонько воровала логин и пароль от ICQ-аккаунта. После кражи пароль меняется, и от зараженного пользователя начинают рассылаться сообщения с ссылкой на этот самый файл по всему контакт-листу. Заметим, что «интеллект» у бота очень ограниченный и он умеет отвечать только на вопросы, в которых содержится одно из слов: «что», «чо», «чё» , «че» , «шо» , «що» и «чито». Подборка слов лишний раз показывает любовь рунетчиков к «русскому» языку. ![]() Одна из разновидностей вируса, замаскированная под головоломку
Так что, получая ссылку от контакта или через PM в соцсети от своего друга, не поленитесь узнать, действительно ли это ваш друг, или это бот? Желательно задать вопрос посложнее. Отметим также, что у вируса существует много разновидностей - пользователю вовсе не обязательно придет ссылка на файл Egg.rar, вирус часто маскируется под головоломки, флеш-игры и т.п. Источник: securelist.com, habr.ru
|
|
|