Win32.HLLW.AntiDurov - Вируса в контакте больше нет!

Posted on Saturday 17 May 2008

myplan4you.com isif

http://travel.myplan4you.com/

Все СМИ раструбили про эпидемию вируса на сайте вконтакте.ру, в связи с тем, что и правда, пользователям от друзей (на самом деле из-за деятельности вируса) стали приходить ссылки через систему обмена сообщениями, при переходе по которым (на внешний сайт), компьютер, и правда, заражался.

Администрация ВКонтакте молодцы. Они оперативно заменили зловредную ссылку, на адрес SecurityLab, которая и опубликовала подробную статью об этом вирусе: http://www.securitylab.ru/news/353156.php

В связи с этим вирус перестал распространяться, а Дуров повесил в блоге рекомендации по безопасности. Полный текст актуальной информации насчет вируса см. ниже (взято в сайта SecurityLab):

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети “ВКонтакте.Ру”. Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети “ВКонтакте.Ру” ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается

Оригинальная ссылка: http://blog.konstantinivanov.info/notes/130

myplan4you.com isif

http://travel.myplan4you.com/

КНИГА БЕСПЛАТНО!

Книга "Арифметика личных финансов"

Доступно о деньгах!

ПОЛУЧИТЬ НА Е-МАИЛ БЕСПЛАТНО

2 Comments for 'Win32.HLLW.AntiDurov - Вируса в контакте больше нет!'

  1.  
    ffhdr
    May 18, 2008 | 1:23 pm
     

    имхо это пи-ар акция проплаченая докомвебом контакту…

  2.  
    user Vkontakte
    November 29, 2009 | 2:43 pm
     

    Вранье! Я вчера такое же продхватил!!!!! повезло что хоть не 24-25 - а то бы всю систему уничтожил!

Leave a comment

(required)

(required)


Information for comment users
Line and paragraph breaks are implemented automatically. Your e-mail address is never displayed. Please consider what you're posting.

Use the buttons below to customise your comment.


RSS feed for comments on this post |