"Одноклассники и Ко"№ 1
Большой Грызь

Перво-наперво предупреждаю: не кликайте ни на какие ссылки в данном постинге!

На всякий случай решил предупредить насчет свежего вида черти чего.
Вполне возможно, что кто-то из вас уже получил уведомление а-ля:

Subject:    Odnoklassniki.ru : у Вас новое сообщение
From:    "Odnoklassniki.ru" <bezotveta@odnoklassniki.ru>


Здравствуйте, artyomch!

Вам пришло новое сообщение от пользователя:

Ruslana

Чтобы прочитать сообщение перейдите по ссылке:

http://www.odnoklassniks.info//mi?l=mryKDfapKcOBfi_hczSEKLbIMnWhc


Если указанная выше ссылка не открывается, скопируйте ее в буфер обмена,
вставьте в адресную строку браузера и нажмите ввод.
....


Внимательные, да увидят: www.odnoklassniks.info вместо www.odnoklassniki.ru

При переходе по ссылке вас автоматом перекинут на настоящие odnoklassniki.ru, так что разницу вы скорее всего и не заметите. Но последствия могут быть следующие:

а) по ссылке вам могут засандалить какую-то вирусную бяку
б) если вы всегда автоматом залогинены на одноклассниках, то существует вполне серьезная вероятность того, что свистнут ваш эккаунт.

Что конкретно происходит у меня не было времени разбираться: я просто из любопытства зашел по ссылке в своем защищенном снизу доверху втором третьем браузере, в котором кукизов отродясь не было.

Тем, кто попался, в чисто превентивных мерах советую сделаю следующее: стереть кукиз, закрыть браузер, открыть его заново, зайти заново на одноклассники и сменить пароль.
 Only those who attempt the absurd will achieve the impossible.. (Escher)
[ 02-06-08, Пнд, 20:37:49 Отредактировано: Большой Грызь ]
Профиль 

"Одноклассники и Ко"№ 2
369

Пользователи "ВКонтакте.Ру" подверглись вирусной атаке


16 мая, 2008

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:



Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.


Вирусная атака на пользователей odnoklassniki.ru



22 мая, 2008

Служба вирусного мониторинга компании «Доктор Веб» зафиксировала массовую рассылку писем, адресованных пользователям социальной сети «Одноклассники». В письмах содержится ссылка на сайт, посетив который пользователь может заразить компьютер.

Рассылка писем производится от разных пользователей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".
"Привет, Роман(Антон, Виталий)
Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении.
Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит,
зайди пожалуйста на сайт конкурса и проголосуй за меня.
http://miss-runet.net/?a=125****
голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос".
Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой.
Заранее благодарю за помощь."

По указанной ссылке (адрес модицифирован) открывается окно с фотографиями претендентки и отзывами людей, якобы уже проголосовавших за нее.





При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe ( Trojan.MulDrop.16008). Будучи скачанным, троянец помещает на жесткий диск компьютера жертвы файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицирование компьютера производится с целью использования его для последующих спам-рассылок.


Прочитал новости от администрации вконтакте.ру, по поводу безопасности. Очень порадовало следующее:

Пользуйтесь браузерами FireFox и Opera, сводите к минимуму работу в браузере Internet Explorer.


P.S. Письмо аналогичного содержания тоже получал - при том, что ни на каких сокамерниках не зарегистрирован. Посему просто не обратил внимание на ссылки и снес письмо как спам.
 
[ 02-06-08, Пнд, 22:46:01 Отредактировано: 369 ]
Профиль 

"Одноклассники и Ко"№ 3
Bronx

А для чего это вообще нужно - указывать неправильную ссылку? реклама что ли?
Профиль 

"Одноклассники и Ко"№ 4
Большой Грызь

Внимательно читаем первый постинг
 Only those who attempt the absurd will achieve the impossible.. (Escher)
Профиль 

"Одноклассники и Ко"№ 5
Mellina

Вот-вот я ни раз уже замечала, как при переходе по ссылки тебя непонятно куда несколько раз перекидывают... а я думаю... откуда на компе вирусы берутся... вроде ж ничего не качаю...
Профиль 

"Одноклассники и Ко"№ 6
nikkon

мда... вполне возможно, что через нашы машинки прогоняется бешенный объем инфы а мы и не подозреваем, особенно те у кого анлим, а сколько еще не открытых способов подхватить виря? (риторический)
 
[ 25-07-08, Птн, 00:09:18 Отредактировано: nikkon ]
Профиль 


Вы не зарегистрированы либо не вошли в портал!!!
Регистрация или вход в портал - в главном меню.



 Просмотров:   002866    Постингов:   000006