... говориться в повідомленні компанії "Доктор Веб", служба якого і зареєструвала шкідливу програму.
У повідомленні уточнюється, що причиною епідемії став небезпечний мережний "черв’як", що розсилає з інфікованих машин іншим користувачам мережі "Вконтакте.Ру" посилання на зображення у форматі jpeg, яке видодить на ресурс зловмисника в інтернеті (http://******.misecure.com/deti.jpg). Реально ж сервер передає по цьому посиланню файл, deti.scr, що і є безпосередньо "черв’яком".
Будучи запущеним на комп'ютері жертви, вірус зберігає на диску картинку, що і викликає цікавість необережного користувача, і запускає штатний додаток, що використовується у системі для перегляду файлів jpeg. Таким чином, користувач бачить те, що і очікував побачити, не підозрюючи, що став жертвою зловмисника.
Тим часом, скопіювавши себе в папку на жорсткому диску комп'ютера жертви під ім'ям svc.exe, " черв’як" прописується в системі як сервіс Durov VKontakte Service і шукає пароль доступу до "Вконтакте.Ру". Якщо пароль знайдено, то "черв’як" одержує доступ до всіх контактів своєї жертви в даній мережі й розсилає по ним такі ж посилання.
"Черв’як " несе в собі небезпечну деструктивну функцію. 25 числа кожного місяця о 10 годині ранку на екрані комп'ютера буде виводитися наступне повідомлення (орфографія збережена): "Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!". Одночасно із цим запускаєьтся процес видалення з диска «C» всіх файлів, говориться в повідомленні. "Якщо користувач буде досить довго вчитуватися в даний текст і почне розмірковувати над його змістом, він ризикує втратити не тільки всі системні файли, але й свої файли даних - документи, фотографії, електронні листи й багато чого іншого", - застерігають експерти "Доктор Веб". "З появою такого повідомлення найкраще - негайне вимикання живлення комп'ютера, що дозволить, принаймні, зберегти якщо не всі дані, те хоча б їх частину", - радять вони.
У повідомленні також відзначається, що фахівці компанії "Доктор Веб" попередили про небезпеку сайт "Вконтакте.Ру", у результаті чого поширення черв’яка практично припинилося. Проте, фахівці компанії рекомендують користувачам сайту, які проглянули зображення на названому ресурсі, перевірити свій комп'ютер «на віруси».
За матеріалами: РІА "Новини"
|