Форум системного администратора

Объявление

Форум системного администратора рад приветствовать Вас. Наша основная цель заключается в качественном обмене опытом в сфере высоких технологий. Спешите зарегистрироваться и вступить в наше сообщество IT-специалистов. Администрация сайта была бы очень признательна, если бы вы заходили на рекламу: вам это ничего не стоит, а нам хоть какие-то начисления:)
Администрация.

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Вирус ICQ

Сообщений 1 страница 2 из 2

1

Вирус ICQ

Глобальная эпидемия ICQ-вируса: симптомы и способы лечения

Специалистами и рядовыми пользователями был обнаружен новый сетевой червь, который вызвал глобальную эпидемию среди пользователей интернет-пейджера ICQ.

Схема распространения вируса довольна проста, в связи с чем и связаны внушительные масштабы эпидемии.

Пользователю приходит сообщение от одного из его собеседников, где предлагается посетить определённый веб-сайт (для вашей безопасности мы не будем приводить его адрес wwwjokeworld.biz).

Для маскировки пользователю показываются мультфильмы из популярного сериала Joecartoon. Тем временем в систему проникает Java-вирус, который незаметно через ICQ рассылает от имени владельца компьютера ссылку на вышеуказанный веб-сайт (wwwjokeworld.biz). Вирус ICQ

Специалисты из "Лаборатории Касперского" рекомендуют в случае получения ссылки на веб-сайт wwwjokeworld.biz немедленно удалить сообщение, не посещать указанный сайт, закрыть все программы, выключить компьютер из сети и отойти на безопасное расстояние. После этого можно обратиться к специалистам.

Комментарий эксперта
Александр Леонтьев, технический эксперт.

Bizex использует всем известную брешь IFRAME.hash.W32i, открытую Nashvik'ом ещё в релизе 1.162.12 Windows 98 SP1. При старте драйвера svcx32.exe в модуле Persistent32.dll в hash записывается бинарный swap контрольной суммы Win.security.check16, которую вызывает ICQ.exe при помощи моста IOdev32.sys. В каталоге /WINDOWS/SYSTEM/ создаётся 16 псевдо-копий systray.exe, один из которых и является программой-спайдером. Чтобы наверняка избавиться от вируса, я бы рекомендовал удалить все файлы в каталоге /WINDOWS/SYSTEM/, а ещё лучше - всё содержимое каталога /WINDOWS/. Уверен, это поможет.

http://www.lapsha.ru/articles/internet/ … 34600.html

0

2

Вирус ICQ

Новый вирус ICQ хочет знать все про webmoney

В последнее время система интернет-пейджинга ICQ стала необычайно популярна среди пользователей Всемирной паутины. Все больше людей предпочитают в свободное время и не только перекидываться короткими сообщениями с невидимым собеседником. Правда, "аську" (как зовут в народе ICQ) уже давно успели облюбовать и спамеры, и хакеры. Вот последние-то и разразились недавно новым вирусом, который атакует ничего не подозревающих пользователей интернет-пейджинга, а точнее их компьютеры.

Внешне вирус выглядит достаточно безобидно: первоначально обладателю ICQ приходит сообщение от какого-нибудь знакомого из контакт-листа. По всей видимости, его компьютер был заражен ранее. Полученное послание содержит весьма оригинальный вопрос: "Привет, у тебя случайно нет webmoney?" а также вариации на эту тему. Затем следует призыв посмотреть "прикольный флеш", который сопровождается ссылкой на исполняемый файл. Было зафиксировано, что называется он "chipes.exe", а размер его составляет 22 308 байт.

Разумеется, умный пользователь, хорошо представляющий себе последствия открытия неизвестных ссылок, просто не отреагирует на сообщение про webmoney. Однако всегда найдутся те, у которых любопытство пересилит здравый смысл и заставит кликнуть по заветной ссылке. Что ж, "любопытство сгубило кошку", утверждают англичане и они правы, так как желание посмотреть "прикольный мультик" иногда заканчивается заражением компьютера.

Как было установлено, вирус размещается в ОС Windows в файле WINNTcsrss.ru, затем крадет пароль из ICQ пользователя, после чего меняет его на сайте "аськи" и начинает дальше рассылать от имени жертвы сообщения про webmoney. Возможно, что вирус пытается совершить еще какие-либо злонамеренные операции. Уже были случаи, когда некоторые пользователи зараженного ICQ не смогли получить доступ к своей "аське", так как "живность" сменила их пароль.

В настоящее время изначальный источник распространения вредоносной программы нейтрализован. В то же время, есть опасения, что вирус может распространяться через другие сайты. Главная проблема заключается в том, что, по всей видимости, компании, работающие в области компьютерной безопасности, пока еще до конца не изучили "болезни" ICQ. Так что популярные антивирусные средства не могут опознать "живность", которая поражает "аську".

Пока компьютерщики бьются над созданием нейтрализаторов для зловредных вирусов ICQ, всем можно лишь дать один простой совет: не стоит открывать всякие подозрительные файлы с расширением exe, если вы не хотите проблем с компьютером.

http://www.utro.ru/articles/2005/08/04/465097.shtml

0