01 Мая 2024
search

Чиновник в кабинете, а не "в сапогах"

Новости все материалы

Больше новостей


Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС

Лаборатория Касперского классифицировала "болтливого" червя, атаковавшего "аськи"

В антивирусных базах лаборатории Касперского вирус, вызвавший накануне эпидемию в службе мгновенных сообщений ICQ, значится под названием IM-Worm.Win32.QiMiral.ax. Как сообщили Накануне.RU в пресс-службе лаборатории, вредоносная программа представляет собой червя, размножающегося через службу мгновенных сообщений. Червь, меняя пароль от UIN'а, начинает рассылать себя всем контактам из ICQ зараженного пользователя.

"Если пользователь примет и запустит файл с именем Snatch.exe, то размножение червя будет продолжаться по такому же сценарию. Если же пользователь проявит осторожность и начнет задавать вопросы, не запуская вредоносный файл, то у червя есть функционал поддержки простейшего диалога. Основная опасность кроется в том, что еще не зараженные пользователи при получении вредоносного файла считают его надежным, так как он был получен от пользователя из контакт-листа. В действительности, от имени зараженного пользователя действует вредоносная программа", - пояснил руководитель группы исследования мобильных угроз "Лаборатории Касперского" Денис Масленников.

По его словам, для того, чтобы предотвратить заражение данной вредоносной программой, а также другими подобными червями, не следует доверять любым исполняемым файлам, которые были получены в сообщениях (даже если файл передается от пользователя из контакт-листа). В данном конкретном случае речь идет о файле с именем Snatch.exe. Если же заражение произошло, то необходимо в диспетчере задач Windows удалить процесс с именем Snatch.exe, после чего удалить само тело червя и по возможности сменить пароль от ICQ UIN'а.

Напомним, накануне эпидемия вируса захватила "аську". Файл с названием Snatch, весом 916,50 Кб, приходил от знакомых контактов. Любопытно, что он отвечал на вопросы. Так на замечание про спам вирус отвечал "где это видано чтоб спаммеры файлы слали? это я шлю!", на любой вопрос он "говорит": "глянь )))", на второй вопрос поясняет: "ну мини игра типа )".

Как сообщили Накануне.RU в службе технической поддержки компании "Доктор Вэб", файл представляет собой троянскую программу, которая крадет личную информацию пользователя. Специалисты компании просят присылать им образцы файла на исследование. В ближайшее время "лекарство" от вируса войдет в антивирусные базы, заявили в техподдержке.


Если вы заметили ошибку в тексте, выделите её и нажмите Ctrl + Enter

Предыдущие новости на эту тему:

Ранее 16.08.2010 15:49 Мск ВНИМАНИЕ! Вирус, разговаривающий по "аське", атаковал пользователей интернет-пейджера

Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС


Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС