ICQ рассылает пользователям вирус
Международный сервис обмена мгновенными сообщениями ICQ атакован хакерами. Вечером 25 сентября пользователям стали поступать сообщения от знакомых с вопросом: «Никого не узнаешь на этой фотке?», и ссылкой на веб-страницу, где будто бы опубликована фотография.
В то же время пользователь, якобы отправивший такое сообщение, не догадывался о нем.
При этом при загрузке веб-страницы компьютер пользователя блокируется и ему предлагается отправить sms для разблокировки системы, пишет деловая газета «Взгляд».
Эксперты сообщили, что это - новая троянская программа. Ведущий антивирусный эксперт «Лаборатории Касперского» Виталий Камлюк сказал: «Это новая троянская программа Trojan-Dropper.Win32.Smser.eb, разработанная на Visual Basic каким-то школьником или студентом. Она отображает картинку (в аттаче), и устанавливает в систему другую программу для кражи паролей, после чего самоудаляется».
Он добавил: «Эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями».
Еще один известный разработчик антивирусов «Доктор Веб» назвал данный вирус Trojan.Winlock.252.
Руководитель отдела антивирусных разработок и исследований компании «Доктор Веб» Сергей Комаров пояснил: «Заражая компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе, требуя отправить платное SMS на специальный номер. Кроме того, эта троянская программа является контейнером, который содержит вредоносный объект (так называемый «пинч»), который крадет все пароли, хранящиеся на компьютере жертвы, и пересылает их злоумышленникам».