Loading...
Error

В Рунете идёт вирусная атака через Skype и социальные сети.

Ответить на тему

 | 

 
Автор Сообщение

Book&NataS

В Рунете идёт вирусная атака через Skype и социальные сети.

  Массовая рассылка вируса черeз Skype и социальные сети обнаружена в русском сегменте Сети. Она приводит к заражению Windows-компьютеров червём Worm.NgrBot, сообщает сайт CNews.

  Вредоносную ссылку, запускающую троян, пользователи получают от имени своих авторизованных контактов, что увеличивает опасность угрозы.

  Существование угрозы вслед за белорусской антивирусной компанией «Вирусблокада» подтвердили отечественные антивирусные разработчики «Лаборатория Касперского» и «Доктор Веб».

  Заражение вирусом происходит после перехода по ссылке, полученной в Skype. Авторизированный пользователь якобы присылает сообщение «Это новый аватар твоего профиля?» либо «ey eto vasha novaya kartina profil’? <ник в Skype>». При переходе по ссылке в систему загружается ZIP-архив с вредоносным исполняемым файлом с расширением .EXE.

  Вирус включает заражённый компьютер в ботнет и привлекает его к DDoS-атакам.

  В дополнение к этому Worm.NgrBot похищает пароли от файлообменников, почты, легальных сервисов и соцсетей. Он может блокировать доступ компьютера к сайтам антивирусных компаний.

  Вирус способен распространять себя через сообщения в социальных сетях «Вконтакте» и Facebook, через Twitter, а также через флеш-носители.

  Избежать дальнейшего распространения трояна можно с помощью отключения функции управления Skype другими программами. Это можно сделать в меню расширенных настроек Skype, очистив пункт «Контроль доступа программного интерфейса».

  В «Вирусблокаде» считают, что для обнаружения и удаления трояна потребуется использовать специальные утилиты. Сотрудники российского разработчика средств безопасности «Доктор Веб» полагают, что для удаления вируса достаточно обновить вирусные базы.

Источник: http://www.aif.ru/techno/news/221712

Старпом

Рекомендую воспользоваться утилитами - http://online.defendium.info/result.php?l=429
Запустил у себя ESET Smart. Проверка еще идет, а 2 зараженных файла уже обнаружено. Причем одноименный антивирусник, установленный на компьютере, их "благополучно" пропустил...

p.s.

через 20 мин. сканирования - уже 4шт. Сканирование продолжается...

babay7

Спасибо, попробуем ag

Старпом

babay7
Проверка еще идет (61%), а обнаружилось уже 13 гадостей. ai А ведь был уверен, что чисто всё... Спасибо, Book&NataS! ax

Book&NataS

На здоровье (компьютерное), Старпом Smile)

babay7

Старпом
Я пропустил через Есет - нашлась пара не хороших и основной -
Win 32/Agent.SFM троянская программа

Спасибо Book&NataS

Soulskinner

Старпом > Есть вероятность ложных срабатываний, антивирусов. Некоторые антивирусы грешат этим.

Старпом

Soulskinner
Здесь не тот вариант. Реально обнаружил и удалил:
C:\Documents and Settings\ххххх\Application Data\Installer\ticno_m.exe множественные угрозы очищен удалением - изолирован
C:\Documents and Settings\ххххх\Application Data\Installer\h_p\homepage.exe Win32/TicnoTab.AA приложение очищен удалением - изолирован
C:\Documents and Settings\ххххх\Мои документы\Downloads\DownloadManagerSetup (1).exe модифицированный Win32/InstallCore.AC приложение очищен удалением - изолирован
C:\Documents and Settings\ххххх\Мои документы\Downloads\DownloadManagerSetup.exe модифицированный Win32/InstallCore.AC приложение очищен удалением - изолирован
C:\Program Files\TCSL\Utilities\UniExtract\UniExtract.exe Win32/Packed.Autoit.H приложение очищен удалением - изолирован
C:\Program Files\Vid-Saver\Vid-Saver.dll модифицированный Win32/Toolbar.CrossRider.A приложение очищен удалением - изолирован
C:\WINDOWS\KMSAct.exe Win32/HackKMS.A приложение удален - изолирован
C:\WINDOWS\KMSEmulator.exe модифицированный Win32/HackKMS.A приложение очищен удалением - изолирован
C:\WINDOWS\KMService.exe модифицированный Win32/HackKMS.A приложение очищен удалением (после следующего перезапуска) - изолирован
C:\WINDOWS\kmsem\KMService.exe модифицированный Win32/HackKMS.A приложение очищен удалением - изолирован
C:\WINDOWS\system32\30CD.tmp модифицированный Win32/Kryptik.AHIC троянская программа очищен удалением - изолирован
C:\WINDOWS\system32\yjrqwga.dll модифицированный Win32/Kryptik.AJMK троянская программа очищен удалением - изолирован
E:\БИБЛИОТЕКИ\Прочие библиотеки\Русские националистические библиотеки\Подборка книг Патриотам Великой Руси!\patriotbook\Библиотека Патриота\04. Приложения\Прожигалка CD и DVD\DataBurner.exe вероятно модифицированный Win32/Hupigon.FIPIUIO троянская программа очищен удалением - изолирован
E:\ПРОГРАММЫ\Система\Total Commander\TC DreamLair 2012 (125 Mb)\TCDreamLair.2012.exe множественные угрозы очищен удалением - изолирован
E:\ПРОГРАММЫ\Система\Чистка и настройка\Unlocker 1.9.1\Unlocker1.9.1.exe Win32/Adware.ADON приложение очищен удалением - изолирован
E:\ПРОГРАММЫ\Текст\Редакторы\Microsoft Office 2010 with SP1 VL [VLSC] Russian\mKMS_v1.072-FIXED\mini-KMS_Activator_v1.072_RU.exe Win32/HackKMS.C приложение удален - изолирован
F:\Раздачи\Энциклопедии\Популярная художественная энциклопедия\Setup.exe вероятно модифицированный Win32/Agent.JLKBUKA троянская программа очищен удалением - изолирован
Зацепил правда и некоторые крэки, но и реальных вирусов много выкинул.

Book&NataS

Ну, я тоже поддалась всеобщему...настроению и проверила комп. Родной антивир (Аваст) -- чисто, утилита Касперыч -- чисто, Д.Веб -- одна угроза, но это оказался кейген.
Это, наверное, по тому, что новому компу всего 2 месяца)))).

byben

Цитата:

C:\WINDOWS\KMSAct.exe Win32/HackKMS.A приложение удален - изолирован
C:\WINDOWS\KMSEmulator.exe модифицированный Win32/HackKMS.A приложение очищен удалением - изолирован
C:\WINDOWS\KMService.exe модифицированный Win32/HackKMS.A приложение очищен удалением (после следующего перезапуска) - изолирован
C:\WINDOWS\kmsem\KMService.exe модифицированный Win32/HackKMS.A приложение очищен удалением - изолирован
Кажись это активатор системы через КМS сервер . После удаления антивирем жди черного экрана и надписи "Ваша операционная система не является лицензионной, вы можете приобрести лицензионную версию связавшись с представителям Мелкософт "
Рекомендую заранее скачать исчо один.

Цитата:

E:\ПРОГРАММЫ\Текст\Редакторы\Microsoft Office 2010 with SP1 VL [VLSC] Russian\mKMS_v1.072-FIXED\mini-KMS_Activator_v1.072_RU.exe Win32/HackKMS.C приложение удален - изолирован
Активатор майкрософт офис. То же после онлайн проверки на сервере мелкософта начнет требовать денег

Код:

F:\Раздачи\Энциклопедии\Популярная художественная энциклопедия\Setup.exe вероятно модифицированный Win32/Agent.JLKBUKA троянская программа очищен удалением - изолирован
Патч от жадности на энциклопедию.

Цитата:

E:\ПРОГРАММЫ\Система\Total Commander\TC DreamLair 2012 (125 Mb)\TCDreamLair.2012.exe множественные угрозы очищен удалением - изолирован
Перепакованый с вшитыми плагинами тоталкомандер с автоматической активацией антивирь среагировал на упаковщик.

Цитата:

C:\Documents and Settings\ххххх\Мои документы\Downloads\DownloadManagerSetup (1).exe модифицированный Win32/InstallCore.AC приложение очищен удалением - изолирован
C:\Documents and Settings\ххххх\Мои документы\Downloads\DownloadManagerSetup.exe модифицированный Win32/InstallCore.AC приложение очищен удалением - изолирован
Забытый загруженный файл давнлоад мастера - пролеченный от жадности с инсталятором и плагинами.
Меньше паники az

byben

Стоит так же отметить , что большинство компаний в погоне за прибылью используют онлайн проверки лицензии софта . К примеру КМS активатор эмулирует на компьютере удаленный сервер мелкософта и отслеживает системные запросы на проверку, которые успешно перенаправлят на этот эмулированный сервер. Что конечно является вредоносным для разработчика П.О. Далее большинство автоматических упаковщиков на момент запуска начинают отслеживать изменения в системе и сканировать устанавливаемый софт на доступный алгоритм распознавания свой-чужой, что то же с точки зрения разработчиков является вредоносным П.О. Итог для того что бы антивири не ругались нужно использовать только лицензионные прожки, что в условиях Российских реалий попросту невозможно. К примеру мне что бы полностью обеспечить свой комп лицензионным П.О. придется работать 5-6 лет только на этот софт, который к тому времени окажется уже устаревшим и недоработанным Smile)) az
Показать сообщения:    
Ответить на тему