В России и мире

В Skype идет массовая рассылка вирусов

08.10.2012 08:53|ПсковКомментариев: 21

Обнаружена массовая рассылка через Skype и социальные сети, приводящая к заражению Windows-компьютеров червем Worm.NgrBot. Опасность угрозы усугубляется тем, что вредоносную ссылку пользователи получают от имени своих авторизованных контактов, сообщает Сnews.ru.

По всей видимости, первой угрозу описала белорусская антивирусная компания «Вирусблокада» 4 октября 2012 г. На следующий день существование угрозы подтвердили отечественные антивирусные разработчики «Лаборатория Касперского» и «Доктор Веб».

Согласно постингу в блоге «Вирусблокады», заражение вновь обнаруженным вирусом происходит после перехода по ссылке, полученной в Skype, причем жертва получает сообщение с опасной ссылкой от одного из своих авторизованных контактов.

Опасная ссылка сопровождается сообщением «Это новый аватар твоего профиля?» либо «ey eto vasha novaya kartina profil’? [ник в Skype]». При переходе по ссылке в систему загружается ZIP-архив с вредоносным исполняемым файлом с расширением .EXE.

Файл представляет собой сравнительно давно известного сетевого многофункционального червя Worm.NgrBot (или Dorkbot), включающего зараженный компьютер в ботнет и привлекающего его к DDoS-атакам.

Кроме того Worm.NgrBot способен похищать пароли как от файлообменников Letitbit, Sms4file, Vip-file, так и от почт, легальных сервисов и соцсетей (YouTube, Gmail, Facebook) и блокировать доступ компьютера к сайтам антивирусных компаний.

Вредоносная ссылка в окне сообщений Skype

Компания отмечает, что, помимо рассылки сообщений в Skype, Worm.NgrBot способен распространять себя также и через сообщения в социальных сетях «Вконтакте» и Facebook, через Twitter, а также через флеш-носители.

Достоверных данных о масштабах заражения и ареале распространения Worm.NgrBot через Skype пока нет, однако, география обнаружения и специфика подозрительного сообщения, сопровождающего вредоносную ссылку, позволяет судить, что нынешняя эпидемия зародилась в странах СНГ.

Первооткрыватель новой угрозы «Вирусблокада» предостерегает пользователей от перехода по подозрительным ссылкам и, чтобы избежать дальнейшего распространения трояна, призывает отключить функцию управления Skype другими программами. Это можно сделать в меню расширенных настроек Skype, очистив пункт «Контроль доступа программного интерфейса».

«Вирусблокада» отмечает, что, поскольку троян Worm.NgrBot скрыт от обнаружения стандартными средствами Windows, для его обнаружения и удаления потребуется использовать специальные утилиты.

В российском разработчике средств безопасности «Доктор Веб» полагают, что для удаления трояна достаточно обновить вирусные базы.

ПЛН в телеграм




Все публикации раздела В России и мире
11.06.2025, 09:392 Массовый технический сбой произошел у операторов в Псковской области 08.06.2025, 19:000 В России вступил в силу запрет на глухие заборы между соседями в СНТ 04.06.2025, 17:500 Прокуратура проводит разбор ситуации, возникшей на ОГЭ в псковской школе 04.06.2025, 12:150 Наталье Ильиной продлили срок содержания под стражей 10.06.2025, 15:125 Льва Шлосберга* отправили в изолятор временного содержания 08.06.2025, 22:401 Фотофакт: Над Псковом нависла необычная грозовая туча 09.06.2025, 10:291 В Пскове кроссовер вылетел с дороги и врезался в световую опору, водитель в реанимации 07.06.2025, 12:540 Псковские воздухоплаватели выражают соболезнования в связи с трагической гибелью пилота из Крыма 05.06.2025, 20:404 Михаил Ведерников рассказал об изменениях зелёной зоны у здания правительства Псковской области 09.06.2025, 17:441 Рейтингомер: закрытие завода, отчет губернатора и Котт в жюри
опрос
12 июня мы отмечаем государственный праздник. Знаете ли вы, как он называется?
В опросе приняло участие 177 человек