Популярный сервис обмена мгновенными сообщениями ICQ атаковали хакеры.
В
пятницу, 25 сентября, пользователям стали поступать сообщения от
знакомых, содержащие текст: "Никого не узнаешь на этой фотке?", и
ссылку на веб-страницу, где якобы опубликована фотография. При этом
пользователь, якобы отправивший такое сообщение, не догадывался о нем. При загрузке веб-страницы компьютер пользователя блокируется и ему предлагается отправить sms для разблокировки системы.
По словам экспертов, это - новая троянская программа.
Как
пояснил ведущий антивирусный эксперт Лаборатории Касперского Виталий
Камлюк, "это новая троянская программа Trojan-Dropper.Win32.Smser.eb,
разработанная на Visual Basic каким-то школьником или студентом. Она
отображает картинку (в аттаче), и устанавливает в систему другую
программу для кражи паролей, после чего самоудаляется".
"Эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями", - добавил он.
Другой разработчик антивирусов - Доктор Веб называет данный вирус Trojan.Winlock.252.
"Заражая
компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе,
требуя отправить платное SMS на специальный номер.
Кроме того,
эта троянская программа является контейнером, который содержит
вредоносный объект (так называемый "пинч"), который крадет все пароли,
хранящиеся на компьютере жертвы, и пересылает их злоумышленникам", -
говорит руководитель отдела антивирусных разработок и исследований
компании Доктор Веб Сергей Комаров.
Напомним, в июле нынешнего
года Лаборатория Касперского сообщила Корреспондент.net о новом вирусе,
который выдает себя за продукт компании и вымогает у пользователей
деньги за свою дезактивацию.
|