Вирус Snatch уже не опасен

топ 100 блогов kkudesnik18.08.2010
Тысячи пользователей «аськи» в понедельник, 16 августа, стали жертвами нового ICQ-вируса Snatch. Одноименный файл с расширением exe, приходивший по сети ICQ, после запуска брал под свой контроль ICQ-аккаунт. При этом Snatch ворует пароли только из профилей клиента QIP Infium или QIP 2010, меняет их и рассылает себя всему контакт-листу. При этом происходит кража номера ICQ и распространение копий вируса и спама всем пользователям, присутствующим в контакт-листе.

Распространение файла Snatch впервые зарегистрировали 16 августа в 15:00. Согласно отчету сайта Virus Total, на тот момент программу snatch.exe опознали как вирусную лишь 9 из 42 антивирусов.

Snatch (Сперли), часть 2

По предварительным оценкам были заражены более десятка тысяч компьютеров российских пользователей. К вечеру 16 августа, согласно подсчетам «Лаборатории Касперского», около 10 тыс. «юзеров» по доверчивости запустили на своих машинах этот файл.

Производителям антивирусной программы настоятельно рекомендует не принимать и не запускать опасный файл. Согласно предположениям экспертов компании Eset, предлагающей антивирусник NOD? название файла может изменяться, однако размер сохраняется в любом случае - 916,5 Кбайт.

Snatch (Сперли), часть 4
Особенностью вируса Snatch стала способность вести диалог, подражающий дружескому общению в окошке ICQ. Вредоносный файл посылает смайлики, слова «привет!», «ну мини игра типа )», «глянь ))», «нет, глянь )))», из-за чего пользователь действительно мог поверить что имеет дело не с вирусом, а с живым человеком, пересылающим файл.

Если пользователь скачал файл, но не успел запустить файл, то беспокоиться ему также не стоит. В пассивном состоянии вирус не способен причинить вред компьютеру. Как бы то ни было, российским пользователям настоятельно рекомендуется не принимать и не запускать этот файл.

Как заверили представители крупнейших антивирусных бюро в российском сегменте Сети на этот момент Snatch.exe уже внесен в базы данных, обновленных 17 августа, и компьютеры российских пользователей уже защищены от взлома профилей ICQ файлом Snatch.

Если же вы уже запустили данный файл, то рекомендуется удалить в диспетчере задач Windows процесс с именем snatch.exe и после этого удалить само тело червя (скачанную программу). После этого необходимо сменить пароль от ICQ.

«Если пользователь примет и запустит файл с именем Snatch.exe, то размножение червя будет продолжаться по такому же сценарию. Если же пользователь проявит осторожность и начнет задавать вопросы, не запуская вредоносный файл, то у червя есть функционал поддержки простейшего диалога. Основная опасность кроется в том, что еще не зараженные пользователи при получении вредоносного файла считают его надежным, так как он был получен от пользователя из контакт-листа. В действительности, от имени зараженного пользователя действует вредоносная программа», - пояснил руководитель группы исследования мобильных угроз «Лаборатории Касперского» Денис Масленников.

По мнению эксперта причина распространения вируса – «человеческий фактор» - то есть любопытство и доверичивать, так как многие пользователи склонны доверять файлам, полученным от пользователей из их контакт-листа. «Для того чтобы предотвратить заражение новой вредоносной программой, а также другими подобными червями, не следует доверять любым исполняемым файлам, которые были получены в сообщениях, даже если файл передается от пользователя из контакт-листа»,— предупреждает аналитик.

Как полагают эксперты, ничего страшного в этом вирусе нет. «Вирус Snatch обычный, ничего особенного в нем нет. Просто люди расслабились и начали запускать что ни попадя, – заявил интернет-продюсер, замдиректора телеканала «Вести» Аскар Туганбаев. – Раньше в ICQ были более сложные вирусы. Например, вирус с картинкой, название выглядело как ссылка на картинку, пользователь загружал и запускал, думая, что это картинка, а потом вирус заражал его компьютер».

Руководитель Центра вирусных исследований и аналитики компании ESET Александр Матросов считает, что основной целью вирусописателей стала аудитория российского региона. «Упор злоумышленников сделан на любопытство интернет-аудитории, которая активирует вирус на своем компьютере. Пользователям следует более настороженно относиться к .exe-файлам, передаваемым через сеть», - предупредил он.


Отсюда

Оставить комментарий

Архив записей в блогах:
Чтобы получить второй миллиард пользователей, Марку нужно съездить в Китай и подарить футболку местному премьер-министру. Хотя, может быть, тот откажется: футболка ведь наверняка ...
yuss пишет Свергнув Саддама, США принесли в Ирак демократию Багдадскому институту изящных искусств запретили преподавать курсы музыки и театрального искусства начиная с 2011 года. Официальное уведомление об этом руководство института ...
Налицо! И не страшны никакие санкции. ...
В истории с увольнением главного редактора русскоязычного L`Officiel всплывают новые уточнения или подробности. Напомним, сегодня уже рассказывалось о том, какие эмоции, каков накал страстей закипел в Инет-сообществе и всё из-за того, что издатель ...
Пишу: "мне сегодня 33" и понимаю. что для меня это совершенно абстрактные цифры.. когда меня спрашивают мой возраст,  у меня уходит 1-2 секунды, чтобы вспомнить, сколько мне на самом деле лет)) в душе я однозначно чувствую себя не больше, чем на 28)) За этот год случилось очень много ...