Эпидемия ICQ червя в рунете

Luts

Member
Joined
Oct 5, 2019
Messages
930
Reaction score
2,137
Эпидемия ICQ червя в рунете

Вчера большое количество пользователей рунета получили по ICQ приглашение на сайт seruijingandeshijinpos.com. Сообщения пользователям поступали от их знакомых. Переходы на этот сайт привели к массовому заражению вирусом Warezov. Вирусные сообщения по "аське" начинаются короткой фразой "check this" или "my picture" - уже здесь русскоязычные пользователи могут насторожиться, если сообщение пришло от соотечественника. После английской фразы следует ссылка на один из файлов, находящихся на домене seruijingandeshijinpos.com.

Первые вирусные ICQ-рассылки такого рода регистрировались еще осенью. Однако вчера это уже напоминало эпидемию. Как выяснила китайская антивирусная группа C.I.S.R.T, по присланным адресам-ссылкам располагаются трояны семейства Warezov. Сами китайцы скачали версию Email-Worm.Win32.Warezov.et, но предупреждают, что там можно подцепить и другие версии этого червя. На зараженном компьютере вирус выполняет различные вредносные действия, включая кражу адресов и персональных данных. Он может блокировать работу антивирусов, а также загружать через Интернет и запускать другие вредоносные программы. Кроме того, червь еще и размножается, то есть рассылает себя друзьям зараженного пользователя.

Китайцы также сообщают, что с этим вирусом уже борется "Антивирус Касперского". Однако не советуем надеяться на это без оглядки. По данным «Лаборатории Касперского», семейство Warezov размножается и мутирует очень быстро, и осенью разнообразные версии этого червя вышли в лидеры среди прочих почтовых вредителей. Эксперты «Лаборатории Касперского» предполагают, что вирус создали россияне или жители какой-то другой из стран СНГ, где используется кириллица.

Я думаю стоит закрыть на фаерволах доступ к ресурсу seruijingandeshijinpos.com.
 

halava

Member
Joined
Dec 28, 2006
Messages
13
Reaction score
0
А мне не приходило такое :(( А так хочется.
 

Kamyu

Member
Joined
Jan 16, 2007
Messages
8
Reaction score
1
а я на сайт не выходил...и ничего такого не засылали,но она у меня не работает!!!что за нечисть???!!!!
 

Well_t

Member
Joined
Sep 29, 2006
Messages
16
Reaction score
0
помучал такой (или такие) всю нашу фирму... (где работают много блондинок, которые любят открывать сомнительные ссылки).
 

AKEKC1

Member
Joined
Jul 30, 2004
Messages
105
Reaction score
15
У меня Аську вообще украли, и теперь моя подруга получает аналогичные письмена, то есть получала.
 

alex12

Member
Joined
Aug 11, 2004
Messages
61
Reaction score
14
Сталкивался с таким зверьком месяц назад у товарища. Решилось очень просто бесплатной утилиткой от DrWeba (при вводе сайта, просящего денег в яндексе - возникла ссылка на www.DrWeb.ru с инструкцией по лечению). После запуска утили всё, что вирь наделал пропало, система восстановилась.
Рекомендация: не открывать, что-попало и не лазать куда не надо и пользуйтесь ани-спамом в icq-клиентах...
 
Top