За последний месяц я получил сообщение от нескольких моих контактов в ICQ следующего содержания: «Пожалуйста, оцените мой новый сайт – www.counter-pr.info И все, контакт тут же пропадает из сети.
Попытки задать вопрос, о чем это, успеха не принесли – контакты молчали.
Заинтересовавшись этим явлением, я решил Google .
Результаты более чем интересны.
Во-первых, как оказалось, это троянская программа, которая при входе на сайт просит установить загрузчик, который в свою очередь скачивает второй загрузчик уже с трояном.
Этот червь начинает рассылать сообщения ICQ вашим контактам с просьбой посетить их сайт. Просто расчет верен на все сто: многие наверняка перейдут по ссылке, которую вам отправит друг.
В результате получается еще один зараженный компьютер, который начинает отправлять сообщения.
Во-вторых, Список вирусов говорит следующее:
Вчера один из пользователей Антивируса Касперского получил сигнал о странных действиях браузера при просмотре сайта.В общем, граждане, вывод самый стандартный и до боли знакомый: мы не открываем ссылки с непонятных сайтов, даже от друзей.www.5757.ru : Вторая страница открылась самопроизвольно, и веб-антивирус выдал предупреждение о загрузке троянской программы.
Пользователь зашел на этот сайт после просмотра рекламы по телевидению.
В процессе анализа страницы выяснилось, что пользователь едва не стал жертвой атаки киберпреступников.
В главную страницу сайта встроен скрипт для загрузки троянской программы.
JS.Psyme.ct , который в свою очередь пытался загрузить и запустить программу Троян-загрузчик.
Win32.Tiny.eo .
В данный момент с сайта загружается еще одна троянская программа:
Дальнейшие исследования показали, что помимо сайта www.5757.ru Хакерской атаке подверглись не менее 470 серверов (результат запроса Google на основе строки встроенного скрипта).У этих серверов было одно общее: все они располагались на сайте хостинг-провайдера Valuehost.
УПД: вкл.
www.weaponplace.ru/forum/showthread.phpЭs=40602ca4b72b8017647f233eb7b5a36d&t=984&goto=nextnewest Я нашел отличную информацию о том, как избавиться от этой хрени.
Теги: #Trojan #counter-pr.info #icq #qip #информационная безопасность
-
Загрузка Ваших Видео На Youtube
19 Oct, 24 -
Зеваил, Ахмед
19 Oct, 24 -
Третья Киевская Хабрамитация
19 Oct, 24 -
Skype Достиг Соглашения С Joltid
19 Oct, 24 -
Yate5 Выпущен
19 Oct, 24