Вирус Snatch уже не опасен

топ 100 блогов kkudesnik18.08.2010
Тысячи пользователей «аськи» в понедельник, 16 августа, стали жертвами нового ICQ-вируса Snatch. Одноименный файл с расширением exe, приходивший по сети ICQ, после запуска брал под свой контроль ICQ-аккаунт. При этом Snatch ворует пароли только из профилей клиента QIP Infium или QIP 2010, меняет их и рассылает себя всему контакт-листу. При этом происходит кража номера ICQ и распространение копий вируса и спама всем пользователям, присутствующим в контакт-листе.

Распространение файла Snatch впервые зарегистрировали 16 августа в 15:00. Согласно отчету сайта Virus Total, на тот момент программу snatch.exe опознали как вирусную лишь 9 из 42 антивирусов.

Snatch (Сперли), часть 2

По предварительным оценкам были заражены более десятка тысяч компьютеров российских пользователей. К вечеру 16 августа, согласно подсчетам «Лаборатории Касперского», около 10 тыс. «юзеров» по доверчивости запустили на своих машинах этот файл.

Производителям антивирусной программы настоятельно рекомендует не принимать и не запускать опасный файл. Согласно предположениям экспертов компании Eset, предлагающей антивирусник NOD? название файла может изменяться, однако размер сохраняется в любом случае - 916,5 Кбайт.

Snatch (Сперли), часть 4
Особенностью вируса Snatch стала способность вести диалог, подражающий дружескому общению в окошке ICQ. Вредоносный файл посылает смайлики, слова «привет!», «ну мини игра типа )», «глянь ))», «нет, глянь )))», из-за чего пользователь действительно мог поверить что имеет дело не с вирусом, а с живым человеком, пересылающим файл.

Если пользователь скачал файл, но не успел запустить файл, то беспокоиться ему также не стоит. В пассивном состоянии вирус не способен причинить вред компьютеру. Как бы то ни было, российским пользователям настоятельно рекомендуется не принимать и не запускать этот файл.

Как заверили представители крупнейших антивирусных бюро в российском сегменте Сети на этот момент Snatch.exe уже внесен в базы данных, обновленных 17 августа, и компьютеры российских пользователей уже защищены от взлома профилей ICQ файлом Snatch.

Если же вы уже запустили данный файл, то рекомендуется удалить в диспетчере задач Windows процесс с именем snatch.exe и после этого удалить само тело червя (скачанную программу). После этого необходимо сменить пароль от ICQ.

«Если пользователь примет и запустит файл с именем Snatch.exe, то размножение червя будет продолжаться по такому же сценарию. Если же пользователь проявит осторожность и начнет задавать вопросы, не запуская вредоносный файл, то у червя есть функционал поддержки простейшего диалога. Основная опасность кроется в том, что еще не зараженные пользователи при получении вредоносного файла считают его надежным, так как он был получен от пользователя из контакт-листа. В действительности, от имени зараженного пользователя действует вредоносная программа», - пояснил руководитель группы исследования мобильных угроз «Лаборатории Касперского» Денис Масленников.

По мнению эксперта причина распространения вируса – «человеческий фактор» - то есть любопытство и доверичивать, так как многие пользователи склонны доверять файлам, полученным от пользователей из их контакт-листа. «Для того чтобы предотвратить заражение новой вредоносной программой, а также другими подобными червями, не следует доверять любым исполняемым файлам, которые были получены в сообщениях, даже если файл передается от пользователя из контакт-листа»,— предупреждает аналитик.

Как полагают эксперты, ничего страшного в этом вирусе нет. «Вирус Snatch обычный, ничего особенного в нем нет. Просто люди расслабились и начали запускать что ни попадя, – заявил интернет-продюсер, замдиректора телеканала «Вести» Аскар Туганбаев. – Раньше в ICQ были более сложные вирусы. Например, вирус с картинкой, название выглядело как ссылка на картинку, пользователь загружал и запускал, думая, что это картинка, а потом вирус заражал его компьютер».

Руководитель Центра вирусных исследований и аналитики компании ESET Александр Матросов считает, что основной целью вирусописателей стала аудитория российского региона. «Упор злоумышленников сделан на любопытство интернет-аудитории, которая активирует вирус на своем компьютере. Пользователям следует более настороженно относиться к .exe-файлам, передаваемым через сеть», - предупредил он.


Отсюда

Оставить комментарий

Архив записей в блогах:
Юнг когда то, сто лет назад, ввел в психологию термин "коллективное бессознательное". Пора в 21-м веке вводить новый термин- "Коллективное несознательное" Это про мышление антиваксеров. ...
У Большого театра, известному всем культурному миру было несколько предшественников с грустной судьбой. Историю театра принято отсчитывать с 1776 года с высочайшего соизволения Екатерины II "содержать… театральные всякого рода представления, а также концерты, воксалы и маскарады" в соо ...
Попробую, пожалуй, самовыразиться в относительно новом для себя формате. Вниманию интересующихся предлагается «иллюстрированное интервью» с опытным командиром группы СпН. Иван любезно дал ответы на 27 моих вопросов, касающихся, в основном, военно-бытовой стороны жизни бойцов современн ...
Не, речь не об удовольствиях, а о том, как тебе могут испортить шаббат. Выглядываешь в окно, например, а ведра - тю тю. Первый вопрос назревает мгновенно: зелёные? Голова соображает, что какого х*я им тут надо, ибо за 17 лет до данного метода парковки (а именно столько я ставлю свои вё ...
Ну, милые дорогие любимые единственные, мы собрали нужные 250 тысяч на Аню Кириченко. Кроме того, мы мимоходом оплатили реабилитацию Никиты , заплатили за обследование казахскому дитенышу на диализе, и купили инвалидную коляску для девочки, ...