This version of the page http://www.allnod.com/virusy/147-icq-wirus.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2008-12-08. The original page over time could change.
ICQ Wirus » nod32 - неофициальный сайт антивируса
  Nod32 - неофициальный сайт антивируса » Вирусы » ICQ Wirus Сделать стартовой | Добавить в избранное  
  • Главная
  • Новости
  • Версии nod32
  • Пароли, ключи nod32
  • Сервера обновлений nod32
  • Вирусы
  • Поиск
  • Форум

Внешне вирус выглядит достаточно безобидно: первоначально обладателю ICQ приходит сообщение от какого-нибудь знакомого из контакт-листа. По всей видимости, его компьютер был заражен ранее. Полученное послание содержит весьма оригинальный вопрос: "Привет, у тебя случайно нет webmoney?" а также вариации на эту тему. Затем следует призыв посмотреть "прикольный флеш", который сопровождается ссылкой на исполняемый файл. Было зафиксировано, что называется он "chipes.exe", а размер его составляет 22 308 байт.

Разумеется, умный пользователь, хорошо представляющий себе последствия открытия неизвестных ссылок, просто не отреагирует на сообщение про webmoney. Однако всегда найдутся те, у которых любопытство пересилит здравый смысл и заставит кликнуть по заветной ссылке. Что ж, "любопытство сгубило кошку", утверждают англичане и они правы, так как желание посмотреть "прикольный мультик" иногда заканчивается заражением компьютера.

Как было установлено, вирус размещается в ОС Windows в файле WINNTcsrss.ru, затем крадет пароль из ICQ пользователя, после чего меняет его на сайте "аськи" и начинает дальше рассылать от имени жертвы сообщения про webmoney. Возможно, что вирус пытается совершить еще какие-либо злонамеренные операции. Уже были случаи, когда некоторые пользователи зараженного ICQ не смогли получить доступ к своей "аське", так как "живность" сменила их пароль.

В настоящее время изначальный источник распространения вредоносной программы нейтрализован. В то же время, есть опасения, что вирус может распространяться через другие сайты. Главная проблема заключается в том, что, по всей видимости, компании, работающие в области компьютерной безопасности, пока еще до конца не изучили "болезни" ICQ. Так что популярные антивирусные средства не могут опознать "живность", которая поражает "аську".

Пока компьютерщики бьются над созданием нейтрализаторов для зловредных вирусов ICQ, всем можно лишь дать один простой совет: не стоит открывать всякие подозрительные файлы с расширением exe, если вы не хотите проблем с компьютером.


Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

ЛУЧШИЕ АЗАРТНЫЕ ИГРЫ ОТ WWW.GRAND-CASINO.COM
Полный спектр лучших азартных игр: Рулетка, Покер, Блэкджек, Видео Покер, Игровые автоматы, Слоты, Кено... Наличие системы контроля честности во всех азартных играх казино. Возможность начать игру - на интерес (без денег)!!! Большое количество способов пополнения игрового счета и вывода выиграша: Webmoney, Яндекс.Деньги,Кредитные карты, SMS платежи :            
Играть в Grand Casino                               Скачать Grand Casino



Другие новости по теме:

  • Флеш-карты могут красть пароли Windows
  • Компания ESET предотвратила распространение червя в Windows Live Messenger ...
  • Компьютерный вирус, работающий на аппаратном уровне
  • F.a.q для Nod32
  • Вирусы переселяются на USB-флэшки


    • 68
    • 1
    • 2
    • 3
    • 4
    • 5
     (голосов: 17)
    Просмотров: 1682 автор: TJ720X 31 августа 2008 Комментарии (3) Подробнее

    #1 написал: Ser-sc (19 октября 2008 22:51)



    Группа: Посетители
    Регистрация: 20.10.2008

    #2 написал: fear_inside (22 октября 2008 10:05)



    Группа: Посетители
    Регистрация: 19.10.2008
    да уж....

    #3 написал: Shas (25 октября 2008 12:10)



    Группа: Посетители
    Регистрация: 21.08.2008
    А если у мня квип ??????