Форум портала Metropolis

Высокие технологии и мобильный мир => Софт и интернет => Тема начата: Linker от 17 Май 2008, 13:25



Название: Вирус на «ВКонтакте.ру»
Отправлено: Linker от 17 Май 2008, 13:25
    Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети «ВКонтакте.Ру». Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.

    Червь рассылает с инфицированных машин другим пользователям сети «ВКонтакте.Ру» ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.


    Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

    Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к «Вконтакте.Ру» в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

    Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

    Павел Дуров
    Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!


    Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных — документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения — немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Источник (http://info.drweb.com/show/3359/ru)

АнтивирусВерсияРезультат
AhnLab-V32008.5.10.0-
AntiVir7.8.0.17-
Authentium5.1.0.4W32/SelfStarterInternetTrojan!Maximus
Avast4.8.1169.0-
AVG7.5.0.516-
BitDefender7.2-
CAT-QuickHeal9.50-
ClamAV0.92.1-
DrWeb4.44.0.09170-
eSafe7.0.15.0-
eTrust-Vet31.4.5784-
Ewido4.0-
F-Prot4.4.2.54W32/SelfStarterInternetTrojan!Maximus
F-Secure6.70.13260.0-
Fortinet3.14.0.0-
GData2.0.7306.1023-
IkarusT3.1.1.26.0-
Kaspersky7.0.0.125-
McAfee5293-
Microsoft1.3408-
NOD32v23095-
Norman5.80.02-
Panda9.0.0.4Suspicious file
Prevx1V2-
Rising20.44.12.00-
Sophos4.29.0-
Symantec10-
TheHacker6.2.92.309-
VBA323.12.6.6-
VirusBuster4.3.26:9-
Webwasher-Gateway6.6.2Virus.Win32.FileInfector.gen!90 (suspicious)

P.S.: Последняя версия Dr. Web CureIt [FTP (ftp://10.4.4.44/soft/_Security/Dr.Web/cureit_1705.exe)|DC] лечит вполне успешно.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: imperfect от 17 Май 2008, 13:39
Да, мне утром 2 ссылочки прислали :) Я сразу просек в чем дело, и скачал файл deti.scr, на который на самом деле ведет эта ссылка. Когда врубился, что это кто-то банально ворует печеньки, был разочарован. Но дело ребята делают с размахом.
НОД кстати ничего подозрительного в скачанном файле не нашел. :(
А через час об этом говорило уже полконтакта  ;D


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Witek от 17 Май 2008, 13:39
Вчера эта шляпа мне пришла. Пароль сменил,в исходящих вроде нет отосланых сообщений такого рода.Будем ждать 25 числа.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: imperfect от 17 Май 2008, 13:44
2Witek:
Проверь, не запущен ли у тебя сервис Durov VKontakte Service


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Witek от 17 Май 2008, 14:03
2 imperfect     Я уже Линкеровским Dr. Web-ом удалил эту дрянь.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: n^SkY от 17 Май 2008, 14:34
Слухайте а если картинка не открылась то всё в норме? мне ссылка пришла и выдалась контактовая фигня типа там вирус вся фигня...


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Linker от 17 Май 2008, 14:35
Upd: на текущий момент файла по распространяемой ссылке уже нет. Но кому надо — у меня сохранился экземпляр.  :)

2n^SkY: проверься на всякий случай, хуже ведь не станет.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: imperfect от 17 Май 2008, 14:37
Экземпляр - в самом первом посте. :)
n^SkY, это означает, что ты даже не заходил на тот сайт, так что дыши равномерно.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: n^SkY от 17 Май 2008, 14:39
фух ну слава богу)))


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: OLEGA от 17 Май 2008, 14:39
У меня тоже не открылась эта ссылка, но зато CureIt нашел пару троянов, которые NOD32 3 (3106) сегодня не увидел в упор.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: imperfect от 17 Май 2008, 14:46
ДрВеб нагнул НОД? Обидно, досадно, ну да ладно...  :)


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: NIKIH от 17 Май 2008, 19:23
Хе в ВКонтакте забеспокоились =))

Цитировать
Переходя по внешним ссылкам, найденным в Контакте, Вы часто можете встретить сообщение от Контакта о возможности загрузки вредоносной программы. ВКонтакте всегда заботится о Вашей безопасности и предупреждает Вас о каждой опасности, которую Вы можете встретить в сети.

При попытке загрузки вредоносной программы Вы будете предупреждены два раза: первое предупреждение Вы получите от Контакта, второе - от операционной системы.

Обратите внимание, что подобные ссылки Вы можете получить по любым видам связи - по электронной почте, по ICQ, через чаты и форумы.

Хотя сам ВКонтакте не позволяет злоумышленнику размещать вирусы и не может содержать вредоносные программы даже теоретически, мы внимательно следим за Вашей безопасностью и в этом отношении. Из всех крупных русскоязычных ресурсов только ВКонтакте предупреждает Вас о потенциальной угрозе при переходе по внешней ссылке на сторонний сайт.

Если Вы внимательно относитесь к таким предупреждениям, Ваш компьютер всегда будет находиться в безопасности. Кроме того, мы внимательно следим за подобной активностью и сводим на нет все вредоносные рассылки в течение суток.

Если Вас интересует, как еще сильнее обезопасить свой компьютер от вредоносных ссылок, Вы можете следовать следующим рекомендациям:
Принимайте предложения Вашей ОС об установке обновлений системы безопасности.
Пользуйтесь браузерами FireFox и Opera, сводите к минимуму работу в браузере Internet Explorer.
Пользуйтесь только теми сайтами, которые заботятся о Вашей безопасности, например ВКонтакте.
Пользуйтесь системами сканирования червей и вирусов.
Если Вам срочно нужно загрузить стороннюю ссылку, сначала нажмите кнопку Выход в Контакте.
Внимательно относитесь ко всем предупреждениям о безопасности, которые Вы получаете.
В контакте с Вами,
Павел Дуров


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Spawn от 19 Май 2008, 18:04
Что люди несделают ради 5минут просмотра порнографической картинки или видео... :D


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Witek от 19 Май 2008, 18:54
Что люди несделают ради 5минут просмотра порнографической картинки или видео... :D
А причем здесь порнокартинки?


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Spawn от 19 Май 2008, 19:58
Что люди несделают ради 5минут просмотра порнографической картинки или видео... :D
А причем здесь порнокартинки?
А много причём, часто юзвери готовы отрубать антивири или сразу скачивают не предохраняясь :D что бы взглянуть на голых тёлок)))

!Заворачивай потихоньку флудоратор свой.
Foxeed


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: eXtractor от 19 Май 2008, 20:25
Пользуйтесь только теми сайтами, которые заботятся о Вашей безопасности, например ВКонтакте.
:lol: :lol: :lol:


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Megaloman от 19 Май 2008, 22:15
А может все это, изначально самопиар?


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Tom от 20 Май 2008, 00:20
А может все это, изначально самопиар?
Стопудов. говнокласники видимо платят за каждое своё упоминание, а конкурент решил заняться вирусным (во всех смыслах :)) маркетингом. По теме на форуме каждой сети себе обеспечил.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: imperfect от 20 Май 2008, 18:58
Газета "Метро", первая полоса.
Че-то вроде контакт решил завязать со статусом сайта, который нигде не рекламируется.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Arkham от 20 Май 2008, 20:02
Ну что ж, они добились своего! Совершенно бесплатная самореклама на Яндексе! =)) Первое место в блогах на сегодня... ^_^


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: NIKIH от 20 Май 2008, 20:59
На всякий

УДАЛЕНИЕ ВИРУСА:
1. Вызываем диспетчер задач (ctrl+alt del), переходим на вкладку "процессы"
2. Завершаем все процессы svc.exe (их может быть несколько)
3. Идем в папку по адресу: C:\Documents and Settings\имя_вашей_учетной_записи\Application Data удаляем оттуда папку Vkontakte (не забываем предварительно включить отображение скрытых файлов и папок в вид-свойства папки)
4. Пуск-Выполнить вводим команду msconfig , переходим на вкладку "Автозагрузка" , снимаем галочку с пункт


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: Arkham от 22 Май 2008, 16:20
Мои друзья отреагировали на это с такой опаской, как будто от этого зависит судьба их компутеров... ^_^
Это, конечно, идиотизм.... "Даже, если ты просто зарегестрирован ВКонтакте, вирус придет к тебе и поглотит всю систему!" - слова моей "подруги". Ну и как вы думаете? Она поспешила удалить страницу на неделю... ггг...
P.S. Кого все-таки постиг вирус? Я вот даже не знаю, где "искать". =)


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: SPB_Pavle81 от 01 Июнь 2008, 19:43
Комменты администрации ресурса в ключе - "вконтакт - оплот безопасности в www" - умиляют - дыра на дыре, спам и т д


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: imperfect от 01 Июнь 2008, 21:50
Примеры дыр?


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: SPB_Pavle81 от 01 Июнь 2008, 21:52
imperfect, в самом контакте есть даже группа, посвященная им.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: imperfect от 01 Июнь 2008, 22:02
http://vkontakte.ru/club1628
Эта что ли?  :) Так это скорее оповещалка администрации о багах, которые после опубликования оперативно закрываются. Ткскзть, сообщество тестеров-волонтеров.


Название: Re: Вирус на «ВКонтакте.ру»
Отправлено: SPB_Pavle81 от 01 Июнь 2008, 22:04
Ага, оно!