Программист-самоучка распространяет через ICQ новый троян

26/09/2009 12:54

В пятницу (25 сентября), пользователями сервиса мгновенных сообщений ICQ было зафиксировано увеличение числа получаемых ссылок на содержащие вирусы веб-страницы. Сообщения поступали от пользователей из контакт-листа, содержали текст: "Никого не узнаешь на этой фотке?", и ссылку на веб-страницу, где якобы опубликована фотография. Запуск приложения по присланной ссылке приводит к установке на компьютер пользователя вируса, блокирующего работу системы.
"Это новая троянская программа Trojan-Dropper.Win32.Smser.eb, разработанная на Visual Basic каким-то школьником или студентом. Она отображает картинку (в аттаче), и устанавливает в систему другую программу для кражи паролей, после чего самоудаляется", - пояснил ведущий антивирусный эксперт "Лаборатории Касперского" Виталий Камлюк: "...эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями".
Другой разработчик антивирусов - "Доктор Веб" называет данный вирус Trojan.Winlock.252: "Заражая компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе, требуя отправить платное SMS на специальный номер. Кроме того, эта троянская программа является контейнером, который содержит вредоносный объект (так называемый "пинч"), который крадет все пароли, хранящиеся на компьютере жертвы, и пересылает их злоумышленникам", - говорит руководитель отдела антивирусных разработок и исследований компании "Доктор Веб" Сергей Комаров.
Источник