вКонтактный вирус
May. 18th, 2008 01:41 amНа сайте Dr. Web размещено сообщение от 16 мая о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Выглядит как розыгрыш, особенно вот этот пассаж:
Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
Однако Dr.Web — реально существующая компания, так что вся ответственность за правдивость сообщения лежит на ней.
Мне остаётся лишь предупредить читателей этих строк, если они вдруг имели неосторожность заразить свои компьютеры, принять меры предосторожности. А френдов, владеющих вирусной темой, прошу высказаться на тему правдоподобия описанной страшилки.
Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
Однако Dr.Web — реально существующая компания, так что вся ответственность за правдивость сообщения лежит на ней.
Мне остаётся лишь предупредить читателей этих строк, если они вдруг имели неосторожность заразить свои компьютеры, принять меры предосторожности. А френдов, владеющих вирусной темой, прошу высказаться на тему правдоподобия описанной страшилки.
no subject
Date: 2008-05-17 09:49 pm (UTC)Вконтакте сработали оперативно - днём не доходили внутренние сообщения, даже просто содержащие латиницу.
но подобному вирусу может подвергнуться буквально любая сеть - и одноклассники, и жж. Ведь вирус делает простое дело "Ворует логин и пароль - и оставляет друзьям пользователя ссылки на себя".
no subject
Date: 2008-05-17 09:53 pm (UTC)no subject
Date: 2008-05-17 09:53 pm (UTC)no subject
Date: 2008-05-17 09:54 pm (UTC)no subject
Date: 2008-05-17 09:57 pm (UTC)no subject
Date: 2008-05-17 09:58 pm (UTC)no subject
Date: 2008-05-17 09:59 pm (UTC)no subject
Date: 2008-05-17 09:59 pm (UTC)В ICQ это действительно очень распространённая вирусная практика.
А вот в ЖЖ за 9 лет его существования я таких примеров не видел ни разу.
Не очень понятно, как должен выглядеть этот пост в ЖЖ, чтобы распространиться лавинообразно. Всё-таки в ЖЖ контингент чуть-чуть другой, чем в Аське, а уж тем более в сети вКонтакте. Люди вопросы задают.
no subject
Date: 2008-05-17 10:00 pm (UTC)Чтобы на неё зайти, нужно логиниться.
no subject
Date: 2008-05-17 10:10 pm (UTC)Ссылка, по которой вы попытались перейти, содержит вирус. Скорее всего, Вы получили ее личным сообщением от друга, перешедшего ранее по подобной ссылке, невзирая на все наши предупреждения и предупреждения своего браузера.
Пожалуйста, сообщите об этом тому, кто прислал Вам это сообщение, и посоветуйте обновить антивирус.
ВКонтакте всегда следит за Вашей безопасностью!
no subject
Date: 2008-05-17 10:11 pm (UTC)Произведение этих двух показателей обеспечивают как минимум право на жизнь для этого вируса.
no subject
Date: 2008-05-17 10:11 pm (UTC)http://vladimir-morf.livejournal.com/172878.html
no subject
Date: 2008-05-17 10:18 pm (UTC)no subject
Date: 2008-05-17 10:18 pm (UTC)no subject
Date: 2008-05-17 10:20 pm (UTC)или он статью на секулабе за трой считает?
Не делайте из мухи слона
Date: 2008-05-17 10:27 pm (UTC)Безусловно, файл "deti.scr" (к слову уже удаленный по крайней мере с первоначального своего места) несет в своем теле вирусный код, но при незначительном весе(всего около 23 кб) не обладает возможностью удалять файлы, и тем более системные файлы (попробуйте сами) - такой возможностью он обладал бы лишь на этапе загрузки ОС, но к счастью вирус менее опасен.
Господа, позвольте же мне вместе с вами порадоваться за небывалую для России клиентоориентированость компаний написавших столь чудные пресс-релизы! Но прошу вас учитывать и то, что в идеале и в инструкции к микроволновке должно быть написано о запрете сушки в ней котов!
Re: Не делайте из мухи слона
Date: 2008-05-17 10:50 pm (UTC)А какая связь между размером файла и его способностями?
C:\Windows\System32\format.com для Висты весит 35Кбайт.
no subject
Date: 2008-05-17 11:13 pm (UTC)Re: Не делайте из мухи слона
Date: 2008-05-17 11:33 pm (UTC)Вирус обеспечил себя долгой жизнью и достаточным инструментарием и теперь может начать работу.
Считающееся наиболее миниатюрной программой для удаления "неудаляемых" файлов "unlocker" имеет вес дистрибутива около 280 кб, не нуждается в "черном" обходе защитных систем ОС (запускается пользователем), функции же программы удалить, переименовать, перенести имеют лишь относительный функционал - по сути своей действия минимально различаются (файлы отключаются от использования, снимается метка "Только чтение" и т.д.).
Хочу заметить так же, что программа format.com, исправно работающая со времен 98-го, не может запуститься для primary диска из ОС.
Будет дополнением к теме автора дневника - лично я, при стандартном серфинге интернета, за вчера и сегодня перенес более 6-и вирусных атак, в том числе и вКонтакте, дайри.ру, лавплэнет при редиректе по ссылкам френдов и посещением альбомов. Это нормальное поведение хакеров (не сильно подходящее слово для людей, лишь отчасти изменяющих код старых вирусов) в современной медиасреде и обилия социальных сетей.
no subject
Date: 2008-05-18 01:42 am (UTC)no subject
Date: 2008-05-18 02:03 am (UTC)Вот собственно и всё.
no subject
Date: 2008-05-18 04:22 am (UTC)no subject
Date: 2008-05-18 05:33 am (UTC)no subject
Date: 2008-05-18 05:33 am (UTC)no subject
Date: 2008-05-18 05:46 am (UTC)