ХроникаНападение на Crocus City HallОбновлено в 19:53

Загадочный ICQ-контакт стал поводом для паники

Появление в списках контактов "аськи" пользователя ICQ System породило волну слухов о распространении вируса. Специалисты утверждают, что подобной угрозы нет

Загадочный ICQ-контакт стал поводом для паники
Фото: ИТАР-ТАСС

Москва. 20 июня. INTERFAX.RU - Начиная со вчерашнего вечера многие пользователи ICQ стали замечать появление в списке контактов нового пользователя ICQ System за номером 12111. "Пользователь" находился в списке людей, пребывающих в оффлайне (то есть вне Сети). Массовок появление загадочного контакта на фоне участившейся кражи паролей к мессенджерам породило настоящую панику. Пользователи начали рассылку, в которой оповещали один другого о том, что данный контакт является "троянцем", который, якобы, производит замену символов в пароле. Пострадавшим от номера 12111 предлагалось срочно удалить данный контакт из списка, после чего произвести смену пароля во избежание проблем.

Специалисты, со своей стороны, утверждают, что поводов для масштабной паники нет. ведущий вирусный аналитик лаборатории Касперского Виталий Камлюк сообщил interfax.ru: "Мы в курсе проблем, возникших сегодня у российских пользователей ICQ. Между тем, поводов для паники на наш взгляд нет. Действительно контакт ICQ System появился в списках контактов у пользователей различных операционных систем и различных версий ICQ, как легальных, так и нет. Естественно, этот факт говорит о том, что к этому причастны некие третьи лица, а сам новый контакт не является системной ошибкой программы. Между тем, мы уже предупредили службу безопасности компании, владеющей ICQ, о возникших проблемах и они пообещали принять все необходимые меры к их решению. Думаю, что в течении дня –двух этот контакт пропадет из списков пользователей. Количество людей, у которых из-за появления этого контакта пропадут пароли, думаю, будет минимально".

Вторая проблема коснулась пользователей LiveJournal ("Живой журнал", ЖЖ). Их затронула рассылка, которая в свое время уже нарушила покой пользователей социальной сети "Одноклассники.ру". ЖЖ-пользователи стали получать в комметариях к своим записям сообщение следующего содержания: "Прикольный пост... Всегда завидовала творческим людям... Когда нибудь и я научусь... Буду очень признательна, если поможете мне победить в конкурсе красоты. Победа в этом конкурсе ОЧЕНЬ много для меня значит! Заранее благодарна всем, кто откликнется на мою просьбу. С Уважением, Агата" (сохранены оригинальные орфография и стилистика написания – ИФ). Женские имена в сообщении могут меняться, однако главным в данном комментарии является гиперссылка на словах "Конкурс красоты", ведущая на сайт http://miss-runet.net, т.н. порно-сайт, отдельные страницы которого заражены вирусом.

В свое время переход по данной ссылке из "Одноклассников.ру" и попытка голосования за "красавицу" приводила к тому, что пользователю предлагалось скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). После скачки "троян" перемещал на компьютер пользователя файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицированный компьютер использовался для спам-рассылки.

 
window.yaContextCb.push( function () { Ya.adfoxCode.createAdaptive({ ownerId: 173858, containerId: 'adfox_151179074300466320', params: { p1: 'csljp', p2: 'hjrx', puid1: '', puid2: '', puid3: '' } }, ['tablet', 'phone'], { tabletWidth: 1023, phoneWidth: 639, isAutoReloads: false }); setTimeout(function() { if (document.querySelector('[id="adfox_151179074300466320"] [id^="adfox_"]')) { // console.log("вложенные баннеры"); document.querySelector("#adfox_151179074300466320").style.display = "none"; } }, 1000); });