dolboed: (kid with microchip)
[personal profile] dolboed
На сайте Dr. Web размещено сообщение от 16 мая о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Выглядит как розыгрыш, особенно вот этот пассаж:
Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Однако Dr.Web — реально существующая компания, так что вся ответственность за правдивость сообщения лежит на ней.
Мне остаётся лишь предупредить читателей этих строк, если они вдруг имели неосторожность заразить свои компьютеры, принять меры предосторожности. А френдов, владеющих вирусной темой, прошу высказаться на тему правдоподобия описанной страшилки.
Page 1 of 2 << [1] [2] >>

Date: 2008-05-17 09:49 pm (UTC)
From: [identity profile] romashov.livejournal.com
уверен, что Dr.Web пугать народ не будет ни в коем случае - это правда.
Вконтакте сработали оперативно - днём не доходили внутренние сообщения, даже просто содержащие латиницу.
но подобному вирусу может подвергнуться буквально любая сеть - и одноклассники, и жж. Ведь вирус делает простое дело "Ворует логин и пароль - и оставляет друзьям пользователя ссылки на себя".

Date: 2008-05-17 09:59 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
Ведь вирус делает простое дело "Ворует логин и пароль - и оставляет друзьям пользователя ссылки на себя".

В ICQ это действительно очень распространённая вирусная практика.
А вот в ЖЖ за 9 лет его существования я таких примеров не видел ни разу.
Не очень понятно, как должен выглядеть этот пост в ЖЖ, чтобы распространиться лавинообразно. Всё-таки в ЖЖ контингент чуть-чуть другой, чем в Аське, а уж тем более в сети вКонтакте. Люди вопросы задают.

(no subject)

From: [identity profile] romashov.livejournal.com - Date: 2008-05-17 10:11 pm (UTC) - Expand

(no subject)

From: [identity profile] redheadrat.livejournal.com - Date: 2008-05-18 01:51 pm (UTC) - Expand

Date: 2008-05-17 09:53 pm (UTC)
From: [identity profile] nebov.livejournal.com
С макинтошем небойсь бояться нечего?

Date: 2008-05-17 09:53 pm (UTC)
ext_20: (Default)
From: [identity profile] andy.livejournal.com
Ну только я подумал, что там непаханное поле для киддисов, ан нет, подтягиваются.

Date: 2008-05-17 09:54 pm (UTC)
From: [identity profile] payalnik.livejournal.com
А в чем, пардон, сомнения? Удалить все файлы с диска да, можно :)

Date: 2008-05-17 09:57 pm (UTC)
From: [identity profile] vitonchik.livejournal.com
Почему бы и нет, вполне реальная штука. Про "вчитываться" - видимо, не совсем ясно выразились, что чем дольше человек будет тупить, тем быстрее останется с голым винтом или по крайней мере без установленного софта.

Date: 2008-05-17 09:58 pm (UTC)
From: [identity profile] vadim-i-z.livejournal.com
А где это? По ссылке http://info.drweb.com/show/3359/ru происходит редирект на http://info.drweb.com/
(deleted comment)

(no subject)

From: [identity profile] vadim-i-z.livejournal.com - Date: 2008-05-17 10:18 pm (UTC) - Expand

Date: 2008-05-17 09:59 pm (UTC)
From: [identity profile] alexminza.livejournal.com
http://vkontakte.ru/away.php?to=%68%74%74%70%3a%2f%2f%72%6f%6c%61%6e%64%2e%6d%69%09%73%65%09%63%75%72%65%2e%63%6f%6d%2f%64%65%74%69%2e%6a%70%67

Date: 2008-05-17 10:00 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
А что там, по этой ссылке?
Чтобы на неё зайти, нужно логиниться.

(no subject)

From: [identity profile] alexminza.livejournal.com - Date: 2008-05-17 10:10 pm (UTC) - Expand

(no subject)

From: [identity profile] rizhaya-bestiya.livejournal.com - Date: 2008-05-18 06:47 am (UTC) - Expand

(no subject)

From: [identity profile] mis5right.livejournal.com - Date: 2008-05-18 08:03 am (UTC) - Expand

(no subject)

From: [identity profile] fm13.livejournal.com - Date: 2008-05-18 08:39 am (UTC) - Expand

(no subject)

From: [identity profile] mis5right.livejournal.com - Date: 2008-05-18 08:52 am (UTC) - Expand

(no subject)

From: [identity profile] alexminza.livejournal.com - Date: 2008-05-18 11:25 am (UTC) - Expand

(no subject)

From: [identity profile] mis5right.livejournal.com - Date: 2008-05-18 11:50 am (UTC) - Expand

(no subject)

From: [identity profile] mis5right.livejournal.com - Date: 2008-05-18 11:52 am (UTC) - Expand

Date: 2008-05-17 10:11 pm (UTC)
From: [identity profile] vkumov.livejournal.com
На счёт удаления файлов не знаю, но за сегодня 7 раз пришли ссылки.
http://vladimir-morf.livejournal.com/172878.html

Date: 2008-05-17 10:18 pm (UTC)
From: [identity profile] 1master.livejournal.com
Они, как я понимаю, всего лишь пытались сказать, что если пользователь не нажмет reset сразу, как увидит сообщение, то у него будут проблемы.

Date: 2008-05-18 09:29 am (UTC)
From: [identity profile] posidelov.livejournal.com
если не нажимать на ссылки, можно обезопасить себя, или если окно сообщения открыто, то сразу запускается процесс?

Date: 2008-05-17 10:20 pm (UTC)
From: [identity profile] abomberz.livejournal.com
дык контакт вроде уже сразу отрубает это сообщение с вирусом
или он статью на секулабе за трой считает?

Не делайте из мухи слона

Date: 2008-05-17 10:27 pm (UTC)
From: [identity profile] yakovlevra.livejournal.com
Ни чем не хуже (про игры, уничтожая фрага в которых, удаляется системный файл и т.п.) я рассказывал своим школьным друзьям в 6 классе.
Безусловно, файл "deti.scr" (к слову уже удаленный по крайней мере с первоначального своего места) несет в своем теле вирусный код, но при незначительном весе(всего около 23 кб) не обладает возможностью удалять файлы, и тем более системные файлы (попробуйте сами) - такой возможностью он обладал бы лишь на этапе загрузки ОС, но к счастью вирус менее опасен.
Господа, позвольте же мне вместе с вами порадоваться за небывалую для России клиентоориентированость компаний написавших столь чудные пресс-релизы! Но прошу вас учитывать и то, что в идеале и в инструкции к микроволновке должно быть написано о запрете сушки в ней котов!

Re: Не делайте из мухи слона

Date: 2008-05-17 10:50 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
но при незначительном весе(всего около 23 кб) не обладает возможностью удалять файлы, и тем более системные файлы (попробуйте сами)

А какая связь между размером файла и его способностями?
C:\Windows\System32\format.com для Висты весит 35Кбайт.

Date: 2008-05-17 11:13 pm (UTC)
From: [identity profile] prostosu.livejournal.com
а вот еще хотелось бы узнать, у "заразившихся" действительно появилась в application data папка vkontakte c ехе`шным файлом scv, который готов убить все ваши данные?

Date: 2008-05-18 01:42 am (UTC)
From: [identity profile] m-violinist.livejournal.com
ха! вот нашёл одно звено, через которое, возможно, вирус был мне прислан...

(no subject)

From: [identity profile] prostosu.livejournal.com - Date: 2008-05-18 08:32 am (UTC) - Expand

Date: 2008-05-18 02:03 am (UTC)
From: [identity profile] vladshutov.livejournal.com
Когда они (dr.web) пишут "Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять...", речь идет о том, что вирус уже удаляет файлы (25 числа каждого месяца в 10 часов утра, а не от того что кто-то долго читал надпись), и единственное, что остается в такой ситуации выключить питание, и дождаться когда пройдет время "Х", а затем включить компьютер и полечить его свежим антивирусным ПО (можно бесплатно от drweb взять утилиту cureit.exe).
Вот собственно и всё.

Date: 2008-05-18 04:22 am (UTC)
From: [identity profile] supershurik.livejournal.com
Если человек идиот и не заметит, что скачал не jpg-шку, а запускной файл и сам вручную запустит его, то вирус, разумеется, активируется.

Date: 2008-05-18 05:33 am (UTC)
From: [identity profile] damaja.livejournal.com
ХР классифицирует файл как "файл заставки" если не ошибаюсь.

(no subject)

From: [identity profile] damaja.livejournal.com - Date: 2008-05-18 05:33 am (UTC) - Expand

(no subject)

From: [identity profile] supershurik.livejournal.com - Date: 2008-05-18 06:51 pm (UTC) - Expand

(no subject)

From: [identity profile] damaja.livejournal.com - Date: 2008-05-18 07:34 pm (UTC) - Expand

(no subject)

From: [identity profile] sleeping-death.livejournal.com - Date: 2008-05-18 05:46 am (UTC) - Expand

Date: 2008-05-18 05:53 am (UTC)
From: [identity profile] acxelah.livejournal.com
При этом все источники ссылаются dr.web; а те, в свою очередь не говорят, какую именно уязвимость браузера использует страница.

Date: 2008-05-18 05:57 am (UTC)
From: [identity profile] sleeping-death.livejournal.com
он использует уязвимость мозга ))))

Date: 2008-05-18 05:56 am (UTC)
From: [identity profile] sleeping-death.livejournal.com
С точки зрения "вирусных технологий" конечно это возможно.
Однако для активации вируса необходимо соблюдение следующих условий:
1. пользователь должен нажать на кнопку "открыть" на запрос браузера, либо "соханить" и потом запустить уже сохраненный файл.
2. пользователь обязательно должен быть с правами локального админа.
3. у пользователя должен напрочь отсутствовать критический взгляд на мир.

Собственно, данный червь ничем не отличается от многочисленных собратьев, гуляющих в виде почтовых вложений.

Date: 2008-05-18 08:20 am (UTC)
From: [identity profile] acxelah.livejournal.com
О, уже понятней. А то может новый iframe открыли...

Date: 2008-05-18 06:03 am (UTC)
From: [identity profile] neograff.livejournal.com
старая, древняя, как говно мамонта, технология заражения. впервые была массово распространена в 2004-м году, только в тот раз — по асечке и прочим мессенджерам.
вой стоял — стены тряслись.
а во всяких контактах народ непуганый, вот и последствия, в общем-то.
подозреваю, что следующими пойдут одноклассники и прочие моимиры.

Date: 2008-05-18 06:52 am (UTC)
From: [identity profile] rizhaya-bestiya.livejournal.com
в одноклассниках ссылка обычная, как текст. Она неактивна. То есть ее надо скопировать, а потом поставить в окно браузера. А вконтакте -активная ссылка:) Мне к примеру лень копировать. Да и на ссылки я не кликаю ни в асе, ни вконтакте, ни в письмах. Если только мне друг не сообщил заранее, что он выслал мне ссылку.

Date: 2008-05-18 07:17 am (UTC)
From: [identity profile] adhal.livejournal.com
оу, спасибо, пойду исправлять последствия своей неосторожности
Это правда,кстати, как пострадавший говорю

Date: 2008-05-18 07:33 am (UTC)
From: [identity profile] area-driada.livejournal.com
Объясните мне, глупой: то есть если я на нее нажала, мне выдалось сообщение "Ссылка, по которой вы попытались перейти, содержит вирус. Скорее всего, Вы получили ее личным сообщением от друга, перешедшего ранее по подобной ссылке, невзирая на все наши предупреждения и предупреждения своего браузера", я заразила свой комп или нет? и что нужно сделать, пока еще не очень поздно?

Date: 2008-05-18 09:16 am (UTC)
From: [identity profile] ob3r0n.livejournal.com
нет, не заразила, если ты до этого на нее не нажимала.
http://ob3r0n.livejournal.com/150180.html- там уже обсуждалось как лечить

(no subject)

From: [identity profile] area-driada.livejournal.com - Date: 2008-05-18 09:40 am (UTC) - Expand

Date: 2008-05-18 09:16 am (UTC)
From: [identity profile] ob3r0n.livejournal.com
http://ob3r0n.livejournal.com/150180.html - тут обсуждение началось вроде бы еще сутки назад.
суть в другом это оч. похоже на .. вирусную рекламу др. веба ;)

но это конечно шутка, а правда в том, что - быстро среагировали, пополнили базу и вот заслуженные лавры - реклама во всех СМИ.

реалия сейчас такая, что вирус палит каспер и др. веб и не палит нод (который почему-то стоит у большинства моих знакомых) - типа поддерживать надо было отечественного производителя.

а так все правдоподобно написано.

Date: 2008-05-18 09:17 am (UTC)
From: [identity profile] ob3r0n.livejournal.com
абсолютно тупо и неправильно себя повели владельцы контакта:
долго реагировали + сделали минимум из того что надо было.

Date: 2008-05-18 09:36 am (UTC)
From: [identity profile] elddim.livejournal.com
А Avast палит вирус? И по локалке он умеет ползать?

Date: 2008-05-18 09:43 am (UTC)
From: [identity profile] kouzdra.livejournal.com
По-моему замечательное - насчет Павла Дурова не знаю, а вот манера общения с пользователями его братца спародирована исключительно точно :)

Date: 2008-05-19 02:45 am (UTC)
From: [identity profile] ex-admin-s.livejournal.com
Данное сообщение содержит новейший вирус.
Когда вы читаете это сообщение, он незаметно удаляет Вашими руками все документы, фотографии, фильмы, музыку и системные файлы с жесткого диска.
Когда Вы дочитаете это сообщение до конца - он сотрет Вашу память. После перезагрузки компьютера Вы ничего не будете помнить, а просто, по привычке, начнете ругать криворуких программистов из Microsoft.

Date: 2008-05-19 10:58 am (UTC)
From: [identity profile] trankov.livejournal.com
Обычный вирус-«обманка», требующий ручного запуска.
Его и вирусом-то как таковым назвать сложно, скорее «вредоносная программа».

Date: 2008-05-19 04:02 pm (UTC)
From: [identity profile] newsmenfin.livejournal.com
То они что-то намудрили. И не 1 апреля же вроде)
----------------------------------
Мой сайт:
http://www.forex-on.ru
----------------------------------
Page 1 of 2 << [1] [2] >>

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 06:34 am
Powered by Dreamwidth Studios