И ещё о новом ICQ-черве.

25/02/2004 12:06

На сайте с красноречивым названием daemonology.net опубликована хронология реагирования основных антивирусных компаний на появление нового червя, использующего ICQ для своего распространения и первичного заражения компьютера жертвы. Совершенно очевидно, что код заражения находится на странице, на которую ведёт ссылка - http://www.jokeworld.biz/index.html, при этом используется уязвимость, ранее обнаруженная в ICQ и опубликованная на сайте icqinfo.ru. Cуть уязвимости - в механизме формирования звуковой схемы ICQ. Для маскировки пользователю показываются мультфильмы из популярного сериала Joecartoon. При этом на компьютер пользователя, используя известную "дыру" в ICQ, загружается троянская программа, которая незаметно рассылает от имени владельца компьютера ссылку на опасный сайт всем получателям из контакт-листа. Кроме того, по данным "Лаборатории Касперского", в главном компоненте червя заложена функция, позволяющая автору получать реквизиты платежной системы E-Gold. Заражение компьютера возможно только при совместном использовании "сладкой парочки" ICQ+IE. Как происходит заражение и технология лечения описаны на ссыллке, приведённой ниже.
Уязвимость ICQ - http://www.icqinfo.ru/bug_sound.shtml
Описание червя - http://www.daemonology.net/ICQworm/worm.txt