ICQ рассылает нового \"трояна\"

На модерации Отложенный

Популярный сервис обмена мгновенными сообщениями ICQ атаковали хакеры.

В пятницу, 25 сентября, пользователям стали поступать сообщения от знакомых, содержащие текст: \"Никого не узнаешь на этой фотке?\", и ссылку на веб-страницу, где якобы опубликована фотография. При этом пользователь, якобы отправивший такое сообщение, не догадывался о нем.
При загрузке веб-страницы компьютер пользователя блокируется и ему предлагается отправить sms для разблокировки системы.

По словам экспертов, это - новая троянская программа.

Как пояснил ведущий антивирусный эксперт Лаборатории Касперского Виталий Камлюк, \"это новая троянская программа Trojan-Dropper.Win32.Smser.eb, разработанная на Visual Basic каким-то школьником или студентом. Она отображает картинку (в аттаче), и устанавливает в систему другую программу для кражи паролей, после чего самоудаляется\".

\"Эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями\", - добавил он.



Другой разработчик антивирусов - Доктор Веб называет данный вирус Trojan.Winlock.252.

\"Заражая компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе, требуя отправить платное SMS на специальный номер.

Кроме того, эта троянская программа является контейнером, который содержит вредоносный объект (так называемый \"пинч\"), который крадет все пароли, хранящиеся на компьютере жертвы, и пересылает их злоумышленникам\", - говорит руководитель отдела антивирусных разработок и исследований компании Доктор Веб Сергей Комаров.

Напомним, в июле нынешнего года Лаборатория Касперского сообщила Корреспондент.net о новом вирусе, который выдает себя за продукт компании и вымогает у пользователей деньги за свою дезактивацию.