Пользователей ICQ атакует новый вирус

image

Теги: ICQ, вирус

Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл.Вирусная эпидемия началась около полудня 16 августа.

Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл.Вирусная эпидемия началась около полудня 16 августа.

Пользователи ICQ получают от уже зараженных пользователей из своего контакт-листа приглашение скачать файл Snatch.exe. Вирус опасен тем, что умеет маскироваться под "живого" собеседника — например, на вопрос "Что ты мне такое прислал, это вирус?" он отвечает "Нет, глянь", а на фразу "Уйди, бот" реагирует ответом "Сам ты бот".

Если пользователь поддается на уговоры робота и скачивает файл, Snatch крадет логин и пароль от мессенджера и рассылает приглашения людям из контакт-листа. По предварительным данным, жертвами вредоносной программы уже стали несколько тысяч человек.

Чтобы обезопасить компьютер, не следует принимать от других пользователей файл Snatch.exe (его размер — 916,5 КБ) и иные подозрительные исполняемые файлы — даже если их присылает хорошо знакомый человек.

Если заражение все-таки произошло, рекомендуется закрыть процесс Snatch.exe в диспетчере задач, удалить записи с именем Snatch.exe из реестра Windows, переустановить ICQ-клиент и обязательно сменить пароль. Если сменить пароль не удается, это можно сделать на сайте ICQ.

Стоит отметить, что по состоянию на 16 августа большинство антивирусов не реагируют на данный файл. Согласно отчету Virus Total, snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt.


или введите имя

CAPTCHA
Страницы: 1  2  3  4  
Snatch
16-08-2010 18:32:17
"Что ты мне такое прислал, это вирус?" он отвечает "Нет, глянь", а на фразу "Уйди, бот" реагирует ответом "Сам ты бот" лол
0 |
50275
17-08-2010 10:47:48
http://slil.ru/29568270 оно тут.
0 |
Гость
17-08-2010 13:14:56
А это точно оно? Не работает чот, перезалейте.
0 |
17-08-2010 18:24:52
онлайн проверка АВП не находит вируса в этом файле..
0 |
ня
18-08-2010 02:05:53
Брр, по ссылке Snatch.EXE, который на самом деле RAR архив (не SFX, см. заголовок файла), причём недозалитый. Внутри архива - файл Snatch.exe
0 |
z
16-08-2010 18:35:41
Каспер ? Нод ? Доктор ?
0 |
16-08-2010 21:27:19
Snatch.exe - IM-Worm.Win32.QiMiral.ax - детект продуктов ЛК Угроза: Trojan.Siggen.64489 - детект Dr.Web
0 |
Loki
16-08-2010 23:14:39
Каспер ? Нод ? Доктор ?Ни тот,ни другой,ни третий на момент появления этого червя не детектили его,Нод начал его опознавать где-то часов через 5 после его появления,та же фигня с Каспером и Доктором. Мне тоже прислали эту фигную.Скачал,спросил у собеседника что за фигня,бот мне ответил.Просканил антивирем-молчит.Запустил-смотрю,файер говорит,что тот пытается получить доступ к защищенному приложению-qip.exe. Ну ясно,думаю,троян,иначе нафига ему квип?Залил на вирустотал-там только 6 второстепенных антивирусов усмотрели в нём угрозу.Распаковал даже на сорцы для интереса
0 |
asd
16-08-2010 23:50:08
Запустиллох - это судьба
0 |
neur0tr0n
17-08-2010 09:32:20
Тут уже ничего не поможет, ни Кашмарыч, ни Нортон, ни Дохтор, тут, полагаю, нужны уже другие доктора )))
0 |
72392
17-08-2010 21:31:16
Распаковал даже на сорцы для интереса smile:) чего-чего? как говоришь ты сорцы извлёк?
0 |
asd
16-08-2010 18:41:48
Надо обладать сверхинтелектом, что бы запускать exe даже от знакомых в контактлисте...
0 |
25510
18-08-2010 11:49:42
именно от знакомых как раз то EXE запускать и нельзя
0 |
Балбес Петрович
16-08-2010 18:43:46
Короче все ведущие производители антивирусов отдыхают, а бот равняется на человека, умничает. Интересно, как он ответит если послать его на...
0 |
Vx2
16-08-2010 19:13:01
дык а какой же это вирус?)это не вирус)
0 |
Страницы: 1  2  3  4