Троян с социальным уклоном


Интересный социальный троян завелся в Рунете: он распространяется через Skype и социальные сети, подтвердили «Доктор Веб» и «Лаборатория Касперского». По этим данным, заражение этим вирусом осуществляется после перехода по ссылке, пришедшей по Skype, причем от одного из авторизованных контактов жертвы.


Такая ссылка поступает в сообщении «Это новый аватар твоего профиля?» либо «ey eto vasha novaya kartina profil’? [ник в Skype]». Стоит перейти по ссылке, и в систему-жертву загружается ZIP-архив с вредоносным файлом с расширением .EXE. Последний же – это не что иное как сетевой многофункциональный червь Worm.NgrBot (или Dorkbot), давно известный своими проделками вроде вовлечения зараженного компьютера в ботнет и затем - в DDoS-атаки. А еще он умеет красть пароли как от файлообменников Letitbit, Sms4file, Vip-file, так и от почты, сервисов и соцсетей (Gmail, YouTube, Facebook) и даже блокировать доступ компьютера к сайтам антивирусных компаний.

По мнению некоторых экспертов, чтобы воспрепятствовать распространению трояна, стоит отключить функцию управления Skype другими программами в меню расширенных настроек Skype, очистив пункт «Контроль доступа программного интерфейса». Правда, специалисты «Доктор Веб» считают, что для удаления трояна достаточно выполнить апгрейд вирусных баз.

Комментарии

Популярные сообщения