1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Вирусная рассылка в Skype продолжается

Тема в разделе "Новости информационной безопасности", создана пользователем Ботан, 17 янв 2013.

  1. Ботан

    Ботан Злостный спам-бот

    Сообщения:
    974
    Симпатии:
    194
    Ранее мы уже сообщали о спам-рассылке в Skype. Пользователи одной из самых популярных программ для общения продолжают получать от абонентов, добавленных в список контактов, сообщения, содержащие текст «посмотри – он похож на Путина и ссылка» или «посмотри на эту фотографию и ссылка». В отличие от предыдущих спам-рассылок пользователю предлагается перейти по вполне стандартной ссылке (в данном случае злоумышленники отказались от использования сервиса сокращения ссылок).

    [​IMG]

    При открытии ссылки начинается загрузка исполняемого файла, содержащего опасную троянскую программу класса Trojan-Downloader.

    В рассматриваемом варианте скачивается файл размером 196 608 байт (детектируется антивирусом VBA32 как Trojan-Downloader.1413), который, в свою очередь, с того же сайта скачивает вредоноcную программу класса Backdoor размером 225 280 байт (в рассматриваемом варианте детектируется антивирусом VBA32 как Backdoor.IRCBot.1413). Для шифрования файлов использовалась программа, написанная на Visual Basic. Помимо прочего, криптор детектирует виртуальные машины (например, VMware) и не работает на них, что затрудняет анализ вредоносной программы.

    Файл является сетевым червём и IRC-ботом. Может распространяться через файл автозапуска autorun.inf (в том числе через флэшки), прописываясь в ветку реестра Software\Microsoft\Windows\CurrentVersion\Run. При этом вредоносный файл копирует себя в папку %APPDATA%\7658354235994425565\winsvc.exe и пытается распространяться через вложения в электронной почте.

    Соответственно, для его удаления необходимо удалить файл winsvc.exe, и удалить ссылку на него из реестра.

    Рекомендации

    Пожалуйста, проверьте настройки Skype, чтобы избежать распространения вируса:

    Настройки > Дополнительно > Расширенные настройки > Контроль доступа других программ к Skype – в данном разделе настроек не должно быть никаких программ.

    [​IMG]

    Задавайте больше вопросов: получив сообщение со ссылкой в ICQ, Skype или личное сообщение в социальной сети, убедитесь, что это не автоматическая рассылка с заражённого компьютера.

    Проверяйте куда на самом деле ведёт ссылка, ведь не исключено что она была сгенерирована с помощью сервисов сокращения ссылок и/или перенаправляет пользователя на другой веб-сайт или зараженную страницу.

    Регулярно обновляйте программное обеспечение. Включите функцию автоматического обновления программного обеспечения, когда таковое доступно. К числу программ, которые необходимо своевременно обновлять, относятся: надстройки браузеров – Adobe Flash Player, Sun Java, Adobe Reader; базы и модули антивирусных программ, и, конечно же, необходимо своевременно устанавливать обновления безопасности для ОС Windows.

    Источник
     
    Последнее редактирование модератором: 17 янв 2013
    2 пользователям это понравилось.
  2. Ботан

    Ботан Злостный спам-бот

    Сообщения:
    974
    Симпатии:
    194
    Moderatorium

    Эта тема была перенесена из раздела .

    Перенес: Severnyj
     
Загрузка...
Похожие темы - Вирусная рассылка Skype
  1. regist
    Ответов:
    0
    Просмотров:
    1.052
  2. shestale
    Ответов:
    0
    Просмотров:
    995
  3. orderman
    Ответов:
    6
    Просмотров:
    1.136
  4. Mila
    Ответов:
    5
    Просмотров:
    1.526
  5. Mila
    Ответов:
    0
    Просмотров:
    1.075
  6. Severnyj
    Ответов:
    0
    Просмотров:
    856

Поделиться этой страницей