"Одноклассникам" рассылают трояны
Массовая рассылка зараженных писем, адресованных пользователям социальной сети "Одноклассники", была зафиксирована 22 мая службой вирусного мониторинга "Доктор Веб".
Инфицирование компьютера производится с целью использования его для последующих спам-рассылок. Во вредоносных письмах содержится ссылка на сайт, посетив который, пользователь может заразить компьютер. Рассылка писем производится от разных пользователей, в том числе пользовательниц, якобы участвующих в конкурсе красоты и просящих отдать за них свой голос.
По указанной в сообщении ссылке открывается окно с фотографиями претендентки и отзывами людей, уже "проголосовавших" за нее. При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe (по классификации "Доктора Веб" - Trojan.MulDrop.16008). После закачки троянец помещает на жесткий диск компьютера "жертвы" файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange).
Чтобы не стать жертвой подобных рассылок, пользователям не рекомендуется открывать письма от незнакомых адресатов и читать вложения, а также заходить на подозрительные сайты. Также желательно установить на ПК регулярно обновляющийся антивирус.
Всем "Одноклассникам" компания "Доктор Веб" советует проверить свой персональный компьютер, воспользовавшись бесплатным сканером Dr.Web CureIt.
Инфицирование компьютера производится с целью использования его для последующих спам-рассылок. Во вредоносных письмах содержится ссылка на сайт, посетив который, пользователь может заразить компьютер. Рассылка писем производится от разных пользователей, в том числе пользовательниц, якобы участвующих в конкурсе красоты и просящих отдать за них свой голос.
По указанной в сообщении ссылке открывается окно с фотографиями претендентки и отзывами людей, уже "проголосовавших" за нее. При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe (по классификации "Доктора Веб" - Trojan.MulDrop.16008). После закачки троянец помещает на жесткий диск компьютера "жертвы" файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange).
Чтобы не стать жертвой подобных рассылок, пользователям не рекомендуется открывать письма от незнакомых адресатов и читать вложения, а также заходить на подозрительные сайты. Также желательно установить на ПК регулярно обновляющийся антивирус.
Всем "Одноклассникам" компания "Доктор Веб" советует проверить свой персональный компьютер, воспользовавшись бесплатным сканером Dr.Web CureIt.
Ещё новости по теме:
18:20