Интернет-пользователей напугали двумя вирусами: в почте и «аське»
«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщила об обнаружении нового почтового полиморфного червя-кейлоггера, использующего оригинальный механизм сокрытия своего присутствия в системе.
Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты. Пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер «Геометрический вальс». Данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими), отмечает «Интерфакс».
Это уже не первый вирус, который напугал интернет-пользователей. На этой неделе 99% пользователей программы ICQ обнаружили в списках контактов самостоятельно добавившегося в группу General гостя с номером 12111 и ником ICQ System.
Пользователи объявили всеобщую тревогу и сообщили, что под этим номером скрывается новый вредоносный вирус, который якобы меняет пароль пользователя или ворует номер «аськи».
Ликвидировать панику пришлось администрации ICQ, которая сообщила, что пользователь ICQ System был добавлен специально с целью модернизации до версии ICQ6. В сообщении компании отмечается, что новый контакт позволит улучшить связь ICQ со своими пользователями.
Новшество коснулось не только владельцев обычных ICQ-клиентов, но и пользователей альтернативных программ вроде QIP, Adium, Pidgin, а также мобильного Jimm.
Позже в интернете была распространена информация со ссылкой на основателя ICQ Ияра Голдфингера о том, что номер 12111 будет использоваться для борьбы со спамом. При получении спам-сообщения нужно будет скопировать его текст и номер отправителя и отправить жалобу на номер ICQ System. Номера тех пользователей, в адрес которых будет получено критическое количество отрицательных отзывов, заблокируют, отмечает «ИнтерWeb».
Компания AOL, являющаяся владельцем ICQ и лично Ияр Голдфингер принесли извинения за причиненные неудобства.
Между тем, паникой из-за вируса в «аське» воспользовались мошенники, которые стали рассылать клиентам сервиса предложения с рекомендацией поменять пароль своей «аськи» и отослать SMS-сообщение по определенному номеру. В приписке говорилось, что услуга платная, но «только этим мы можем гарантировать стабильную работу ICQ».