Главная » Статьи » Антивирусная компания Доктор Веб сообщает о новом вирусе, который атакует пользователей соцсетей ВКонтакте, Одноклассники и Мой мир.
Категория: Статьи
  • 0

08 фев 2012

Автор: admin

Антивирусная компания Доктор Веб сообщает о новом вирусе, который атакует пользователей соцсетей ВКонтакте, Одноклассники и Мой мир.
Компания Доктор Веб сегодня сообщила о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях ВКонтакте, Одноклассники, а также Мой мир @ Mail.Ru сообщения c рекламой мошеннических сайтов.

Данный троянец, написанный на языке С++, распространяется через торренты вместе с архиватором WinRAR. После инсталляции программы-архиватора в папке установки появляется «лишний» файл RarExtr.dll, который вызывается при запуске архиватора. Загрузившись в память, данная вредоносная библиотека сохраняет в папку Windows\System32 файл kbdfv.dll, содержащий в себе троянскую программу Trojan.Spamer.46.

Затем троянец ищет среди запущенных в системе процессов firefox.exe и, если находит, встраивает в него содержимое своей библиотеки. После этого Trojan.Spamer.46 начинает осуществлять фильтрацию исходящего трафика в поисках форм отправки сообщений сайтов vkontakte.ru, odnoklassniki.ru и my.mail.ru, добавляя в отправляемые пользователем сообщения текст «Кстати, глянь: [ссылка]». Гиперссылка ведет на мошеннический сайт, предлагающий услугу предсказания судьбы по линиям ладони за платное СМС-сообщение.

«Компания Доктор Веб рекомендует внимательнее относиться к программам, получаемым из недостоверных источников, и по возможности использовать ПО, загруженное с официальных сайтов производителя», — говорят в антивирусной компании.
Антивирусная компания Доктор Веб сообщает о новом вирусе, который атакует пользователей соцсетей ВКонтакте, Одноклассники и Мой мир.
Так выглядит страница с троянцем
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.