Черви овладевают. Овладевают ВКонтактом.
→
http://security.compulenta.ru/357407/Вирус рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате .jpg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является файлом червя.
Ага, присланая ссылка выглядела безобидно, но свят-Опера вежливо заметила, что ещё хочет скачаться исполняемый deti.scr. Вдвойне подозрительно, что ссылка пришла от малознакомой девицы социофагской-низкогиковой направленности. Женщины вообще переносчики заразы. Как и в этом случае.
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
ищет пароль к доступу к "Вконтакте.Ру"
Идиото!!! Дебилито!!! Вместо того чтобы тихо собирать пароли для вкусной еды, идиоты-вирусописатели какую-то провокацию развели. Коллекция паролей долбо-IE юзеров на порядок ценней этих юзеров завайпеный винтов.
Советы обывателю:
- no-IE
- Исполняемые файлы с помоечных доменов не открывать/закачивать
- Switch to Linux
- Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!