PDA

Просмотр полной версии : Пользователи сайта "В Контакте.Ру" стали жертвами вирусной эпидемии


Fea®less
17.05.2008, 01:42
Пользователи популярной социальной сети "ВКонтакте.Ру" стали жертвами серьезной вирусной эпидемии, говорится в сообщении компании "Доктор Веб", служба вирусного мониторинга которой зарегистрировала вредоносную программу.

В сообщении уточняется, что причиной эпидемии стал опасный сетевой "червь", который рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети интернет (http://******.misecure.com/deti.jpg). Реально же сервер передает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым "червем".

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.

Между тем, скопировав себя в папку на жестком диске компьютера жертвы под именем svc.exe, "червь" устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "ВКонтакте.Ру". Если пароль находится, то "червь" получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

"Червь" несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): "Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!". Одновременно с этим начнется удаление с диска C всех файлов, говорится в сообщении.

"Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое", - предостерегают эксперты "Доктор Веб".

"Поэтому самое лучшее действие при появлении такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть", - советуют они.

В сообщении также отмечается, что специалисты компании "Доктор Веб" предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось. Тем не менее, специалисты компании рекомендуют пользователей сайта, которые посмотрели картинку на названном выше ресурсе, проверить свой компьютер на вирусы.

link (http://www.rambler.ru/news/it/viruses.hackers/562244084.html)

ДеЦл
17.05.2008, 01:44
до, немала я поролей поимел таким образом.. я тру хэкер

Дюша
17.05.2008, 01:44
до до до на*** такии социальные сети пусть на*** хость по 1000000 связок туда вебут

FeraS
17.05.2008, 01:50
Наконец-то. Штоп их всех к чертовой матери захенкало

Хозяин
17.05.2008, 02:02
А загрузок кто-то отхватил))

ultimatum
17.05.2008, 02:25
А все думают , откуда у дурова деньги на содержание такой мосштабной сети, веть рекламы нет. Хотя тут и так всё видно, дело не в черве вовсе .Ему эта реклама даже за бабки ненужно . Она только убавит репу его проекта.

Ответ напрашиваться сам собой


А загрузок кто-то отхватил))

И даже не здесь ответ. Всё просто как 5 копеек, ТРАФФ, ну конечно ещё скрытая реклама за которую он получает бабки, не платя бешеные налоги.

Fea®less
17.05.2008, 02:42
А все думают , откуда у дурова деньги на содержание такой мосштабной сети, веть рекламы нет. Хотя тут и так всё видно, дело не в черве вовсе .Ему эта реклама даже за бабки ненужно . Она только убавит репу его проекта.

Ответ напрашиваться сам собой




И даже не здесь ответ. Всё просто как 5 копеек, ТРАФФ, ну конечно ещё скрытая реклама за которую он получает бабки, не платя бешеные налоги.
и все?а я думаю это НЛО ему помогают,куда вероятнее:)

КучО
17.05.2008, 02:44
бред какой-то

Foxtrot1
17.05.2008, 11:37
мда кто то трафа реально отхватил :) но зачем так есть же ведь и другие, более цивиллизованные методы... так сказать тему убили

SKAZ0CHN1k
17.05.2008, 12:32
А ссылки то приходят... ыы)

М.Боярский
17.05.2008, 12:36
йа люблю загрузочге

Kemit
17.05.2008, 12:36
У меня там около 20 акков и ни на один ничего не пришло :(

ртуть
17.05.2008, 12:36
улыбнуло ))

Dimi4
17.05.2008, 12:55
пришло и мне

Настюха "Nasta" Городецкая
Кому: мне
Тема: ...
Повiдомлення: http://vkontakte.ru/away.php?to=%68%74%74%70%3a%2f%2...
линк
_http://vkontakte.ru/away.php?to=%68%74%74%70%3a%2f%2f%72%6f%6c%61%6e%6 4%2e%6d%69%09%73%65%09%63%75%72%65%2e%63%6f%6d%2f% 64%65%74%69%2e%6a%70%67

декодед:
http://vkontakte.ru/away.php?to=http://roland.mi se cure.com/deti.jpg
вот так

mys-ber
17.05.2008, 13:07
посмеялся... Пришло несколько писем. Свалить бы его вообще этот контакт... Надоела эта помойка.

Дюша
17.05.2008, 13:09
идите на*** долбаебы сидящие в помойке дерьма

westup
17.05.2008, 13:29
мне уже 4 раза пришли такие ссылки

swt1
17.05.2008, 13:31
улыбает))

MaTpOc
17.05.2008, 13:38
Мне ничего не приходило!

Isis
17.05.2008, 13:42
ATTENTION!!!!!!1
http://vkontakte.ru/away.php?to=http://roland.misecure.com/deti.jpg

Dimi4
17.05.2008, 13:50
http://online.drweb.com/ походу заддосили запросами.. проверял сам, доктор говорит немогу проверить!

Neorin
17.05.2008, 13:53
довольно умно червь работает!

westup
18.05.2008, 00:03
чем его убить можно???

Dimi4
18.05.2008, 00:24
чем его убить можно???
воть --->
Вирус рассылает вашим друзьям такие же сообщения и лезет в автозагрузку.
Если вы уже открыли его, убивайте процесс «svc.exe» и удалите сам файл в папке «C:\Documents and Settings\%username%\Application Data\Vkontakte».

КучО
18.05.2008, 03:02
а файлик ни у кого не сохранился? а то сайт что-то лежит

М.Боярский
18.05.2008, 03:15
чем его убить можно???
осиновый кол в жопу создателю

o55rus
18.05.2008, 07:41
Кто сможет написать такой вирус (src)?
надо только чтобы этот червь сам распространялся по контакту
Кто cможет подобное реализовать - просьба писать в асю 394273213
Предлагайте цены.

Kemit
18.05.2008, 14:51
О_о мне в личку на вконтакте пришла ссылочка от хз кого) Наверное этот червь...

swt1
18.05.2008, 15:29
нечего делать ненадо)) самый лучший вариант))

ReZiDeNT
18.05.2008, 17:27
а как его убить??

dedikgmon
18.05.2008, 17:30
топором

AlexV
19.05.2008, 18:43
УРА!!! Контакт зло и спам сеть)) Только слабо как-то пока)) Надо помощнее его долбить.. гЫ))

trolion
20.05.2008, 11:37
Данный вирус, легко убивает Nod 32..... и нет проблем...

t3xHuK
20.05.2008, 18:02
а файлик ни у кого не сохранился? а то сайт что-то лежит

присоеденюсь))
хотелось бы поковырять, если у кого остался плз поделитесь)

Foxtrot1
12.06.2008, 21:01
ну такими методами пользаоваться эт нецивильно как то...

Типтоник
05.09.2008, 13:01
кавонить форматнуло хоть?

Feonor
05.09.2008, 13:26
ВКонтакте - зло! Я фсегда знал!
Гыгык

Уверен это не последней случай :) Интересно как долго будет продолжаться жизнь соц. сети?
Делаем ставки господа!

Kokxter
05.09.2008, 14:39
Ещё как минимум лет 10 .

I'm back...
05.09.2008, 14:41
могу хоть щас снести бд через вебшелл

Типтоник
05.09.2008, 14:42
меняю дамп на 1000 отчетов пинча!

I'm back...
05.09.2008, 14:58
обмен состоялся. все свободны :p