Вирусная рассылка в SKYРE.

У этого популярного сервиса, давно не было проблем с малварью (во всяком случае серьёзных). Первыми нечто странное заметили специалисты компании "ВирусБлокАда". Оказалось, сто в России и СНГ обнаружился новый социальный троян, который распространяется через Skype и социальные сети как: ВКонтакте, Facebook, Twitter.

Малварь заражает пользовательские машины червём Worm. NgrBot (он же Dorkbot), притом "нехорошую" ссылку пользователи получают от имени своих авторизированных контактов. Схемы работы зловреда в целом довольно обычна - жертва получает от одного из своих контактов в Skype ссылку, сопровождаемую текстом: "Это новый автар твоего профиля?". При переходе по линку, загружается ZIP - архив с вредоносным исполняемым файлом, с расширением ехе (внутри которого кроется тот самый Worm.NgrBot).

"ВирусБлокАда" отмечает, что после этого компьютер жертвы включается в ботнет и учавствует в  DDoS - атаках. Так же Worm.NgrBot ворует пароли от файлообменников Letitbit, Sms4file, Vip - file от почтовых ящиков, различных сервисов, соцсетей (YouTube Gmail Facebook) и блокирует доступ компьютера жертвы к сайтам антивирусных компаний. 

Пока массового заражения не обнаружено, хотя "Лаборатория Касперского" и "Доктор Вэб" уже подтвердили угрозу и призывает вовремя обновлять антивирусные базы.

Перепечатала из журнала "Хакер" №12, 2012г. (только купила, свеженький номер)