Газета InfoSecurity

Последний номер

Архив номеров

На главную 

   
Число
подписчиков


 Рассылка 'Информационная Безопасность: Проблемы, Методы, Решения'
 Сетевая газета InfoSecurity.ru 20 октября 2009 г. 

Пользователей ICQ заражает яичный вирус

Через системы мгновенного обмена сообщениями ICQ и обменник file.qip.ru стал распространятся достаточно интересный вирус, интересный в особенности тем, что он умеет говорить.

Пользователи получают от знакомых из своего контакт-листа сообщение вида:

(23:26:41) ***: 
Ссылка для скачивания файла Egg.rar
file.qip.ru/file/104633322/*** (950 кб)
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: file.qip.ru/ --]

Пользователи, получая ссылку на неизвестный файл, обычно логично спрашивают — «Что это?». Разработчик вируса это заранее продумал — получая вопрос, бот, как нормальный человек, отвечал:

(23:28:08) Screatch: 
это что

(23:28:17) ***: 
нечто позитивное )

Многие, поверив, что им ответил человек, закачивали и запускали файл. В результате пользователь видел изображение яичницы, а в это время вредоносная программа, идущая в «комплекте», тихонько воровала логин и пароль от ICQ-аккаунта. После кражи пароль меняется, и от зараженного пользователя начинают рассылаться сообщения с ссылкой на этот самый файл по всему контакт-листу.

Заметим, что «интеллект» у бота очень ограниченный и он умеет отвечать только на вопросы, в которых содержится одно из слов: «что», «чо», «чё» , «че» , «шо» , «що» и «чито». Подборка слов лишний раз показывает любовь рунетчиков к «русскому» языку.

Одна из разновидностей вируса, замаскированная под головоломку

Так что, получая ссылку от контакта или через PM в соцсети от своего друга, не поленитесь узнать, действительно ли это ваш друг, или это бот? Желательно задать вопрос посложнее. Отметим также, что у вируса существует много разновидностей - пользователю вовсе не обязательно придет ссылка на файл Egg.rar, вирус часто маскируется под головоломки, флеш-игры и т.п.

Источник: securelist.com, habr.ru  


      Рейтинг@Mail.ru       Rambler's Top100 Rambler's Top100