Эпидемия ICQ червя в рунете

Luts

Member
Joined
Oct 5, 2005
Messages
930
Reaction score
2,137
Location
Moscow
Эпидемия ICQ червя в рунете

Вчера большое количество пользователей рунета получили по ICQ приглашение на сайт seruijingandeshijinpos.com. Сообщения пользователям поступали от их знакомых. Переходы на этот сайт привели к массовому заражению вирусом Warezov. Вирусные сообщения по "аське" начинаются короткой фразой "check this" или "my picture" - уже здесь русскоязычные пользователи могут насторожиться, если сообщение пришло от соотечественника. После английской фразы следует ссылка на один из файлов, находящихся на домене seruijingandeshijinpos.com.

Первые вирусные ICQ-рассылки такого рода регистрировались еще осенью. Однако вчера это уже напоминало эпидемию. Как выяснила китайская антивирусная группа C.I.S.R.T, по присланным адресам-ссылкам располагаются трояны семейства Warezov. Сами китайцы скачали версию Email-Worm.Win32.Warezov.et, но предупреждают, что там можно подцепить и другие версии этого червя. На зараженном компьютере вирус выполняет различные вредносные действия, включая кражу адресов и персональных данных. Он может блокировать работу антивирусов, а также загружать через Интернет и запускать другие вредоносные программы. Кроме того, червь еще и размножается, то есть рассылает себя друзьям зараженного пользователя.

Китайцы также сообщают, что с этим вирусом уже борется "Антивирус Касперского". Однако не советуем надеяться на это без оглядки. По данным «Лаборатории Касперского», семейство Warezov размножается и мутирует очень быстро, и осенью разнообразные версии этого червя вышли в лидеры среди прочих почтовых вредителей. Эксперты «Лаборатории Касперского» предполагают, что вирус создали россияне или жители какой-то другой из стран СНГ, где используется кириллица.

Я думаю стоит закрыть на фаерволах доступ к ресурсу seruijingandeshijinpos.com.
 

Kamyu

Member
Joined
Jan 16, 2007
Messages
8
Reaction score
1
Age
39
Location
Сыктывкар
а я на сайт не выходил...и ничего такого не засылали,но она у меня не работает!!!что за нечисть???!!!!
 

Well_t

Member
Joined
Sep 29, 2006
Messages
16
Reaction score
0
Age
41
Location
Харьков
помучал такой (или такие) всю нашу фирму... (где работают много блондинок, которые любят открывать сомнительные ссылки).
 

AKEKC1

Member
Joined
Jul 30, 2004
Messages
105
Reaction score
15
Age
55
У меня Аську вообще украли, и теперь моя подруга получает аналогичные письмена, то есть получала.
 

alex12

Member
Joined
Aug 11, 2004
Messages
61
Reaction score
14
Сталкивался с таким зверьком месяц назад у товарища. Решилось очень просто бесплатной утилиткой от DrWeba (при вводе сайта, просящего денег в яндексе - возникла ссылка на www.DrWeb.ru с инструкцией по лечению). После запуска утили всё, что вирь наделал пропало, система восстановилась.
Рекомендация: не открывать, что-попало и не лазать куда не надо и пользуйтесь ани-спамом в icq-клиентах...
 
Top