Вирус в Yahoo messenger и Skype


Фирмата за компютърна и Интернет сигурност BKIS, заедно със Symantec са идентифицирали нов червей, който се разпространява в Yahoo messenger и Skype през последните 5 до 7 дни. Това са вредни съобщения, изпращани чрез програмите за незабавни съобщения.

Вирусът е подобен на Ymfocard, но много по-усложнен, според BKIS. За разлика от Ymfocard, който изпраща просто вредни линкове, новият червей има на разположение множество съобщения, които съпровождат линка.

Много потребители, които комуникират онлайн са получили от този вирус. Той изпраща въпроси на английски като "Does my new hair style look good? bad? perfect?" ("Добре ли изглежда новата ми коса? зле? перфекно?") или "My printer is about to be thrown through a window if this pic won't come out right. You see anything wrong with it?" ("Моят притер ще бъде изхвърлен през прозореца, ако тази снимка не се получи като хората. Виждаш ли нещо нередно в нея?") и към тях има линк с .JPG на него, който обаче прехвърля към сайт, който много прилича на RapidShare хостинг сайта и има .zip файл за сваляне. Но файлът е всъщност .EXE (изпълним файл), което инфектира системата. Същият вирус инжектира линкове в имейли, Word и Excel файлове, които изглеждат като изпращани за потребителите. Вирусът е в състояние да блокира антивирусните програми, както и да се копира автоматично в USB драйвъри и се разпространява и върху други системи.

Вирусът е наречен от BKIS W32.Ymfocard.Worm и има вариация W32.Ymfocard.fam.Botnet.
Коментари
Все още няма коментари
Статистика
Прегледи 208
Коментари 0
Рейтинг
Добавена на10 Май 2010
ИзточникKaldata

Тагове
Ymfocard