
Аська подхватила вирус
17.08.2010, 12:02, Детали
Теги: Технологии
В российском интернете началась эпидемия нового ICQ-вируса Snatch. Его источник – .exe-файл размером 916,5 килобайта. Первые сообщения о вирусе появились в понедельник около полудня.
После запуска файла вредоносная программа берет под свой контроль ICQ-аккаунт, меняя пароль доступа к службе сообщений. Сменить свой пароль самостоятельно пользователь уже не может.
При помощи встроенного бота вирус может вести диалог, что вводит в заблуждение собеседника и заставляет его запустить «червя». В лексиконе робота наиболее типичны фразы: «глянь ))», «привет!», «включи в настройках передачу файлов )», «эээ… сам ты бот =\» и «ну мини игра типа )».
Чтобы обезопасить компьютер, советуют специалисты, не следует принимать от других пользователей файл Snatch.exe и иные подозрительные исполняемые файлы — даже если их присылает хорошо знакомый человек, советуют специалисты по компьютерной безопасности.
Согласно предположениям экспертов компании Eset (разработчики антивирусной программы NOD32) название файла может изменяться, однако размер должен остаться прежним: 916,5 Кбайт.
Цель создания данного ICQ-вируса пока не ясна. Сообщений о краже адресов и персональных данных пока нет.
Сайт Virus Total сообщает, что на момент начала эпидемии snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt. Тот факт, что ни один российский антивирус не «видит» новую угрозу, даёт основание предполагать её российское происхождение.
В настоящее время известен лишь один способ избавиться от вируса — переустановить интернет-мессенджер и проверить компьютер на вирусы. Однако, согласно отчету сайта Virus Total, программу snatch.exe опознали как вирусную лишь 9 из 42 антивирусов.
Если заражение все-таки произошло, рекомендуется закрыть процесс Snatch.exe в диспетчере задач, удалить записи с именем Snatch.exe из реестра Windows, переустановить ICQ-клиент и обязательно сменить пароль. Если сменить пароль не удается, это можно сделать на сайте ICQ.
Смотреть комментарии → Один комментарий