Первые признаки эпидемии трояна DownLoad.47256 были зафиксированы 17 сентября.
На сегодня количество писем с этой программой перевалило за миллион в сутки; в общем потоке вредоносных модулей, обнаруженных в почтовом трафике, на долю DownLoad.47256 приходится более 90%.
После проникновения на компьютер жертвы троян создает процесс svchost.exe (или smss.exe) и внедряет в него свой код. Затем исходный файл удаляется, а вредоносная программа продолжает работу, пытаясь соединиться с удаленным сервером и загрузить с него дополнительные компоненты. Если это удается, троян запускает скачанный файл, а сам завершает работу.
Полученные трояном вредоносные компоненты могут обладать самой различной функциональностью — к примеру, предназначаться для хищения персональных данных или перехвата информации, вводимой через клавиатуру.
По данным «Доктора Веба», сейчас сайт, с которого DownLoad.47256 совершал загрузку других вредоносных программ, не работает. Впрочем, это не мешает возможному распространению новых модификаций трояна, которые будут осуществлять попытки скачивания дополнительных модулей с других узлов.
В Интернете появился новый компьютерный вирус для операционной системы Windows, который взламывает аккаунты пользователей социальной сети «».
Троян работает по следующему принципу: он модифицирует файл hosts (расположен по адресу C:\WINDOWS\system32\drivers\etc\) таким образом, что при попытке пользователя зайти в любимую социальную сеть браузер его компьютера открывает фэйковую страничку (сайт-двойник); в результате адрес эл. почты и пароль сразу же после введения на поддельном ресурсе добавляются в базу данных ворованных аккаунтов… Ой настальгирую, вспомнил когда лепили фэйковые странички для популярных почтовиков на azerixak.biz :)
… Которая находится в открытом доступе –– вот здесь: . В 4,2-мегабайтном файле содержатся десятки тысяч действующих комплектов из адресов и паролей.
Так что как только обнаружили в нем свои данных меняйте пароль и чистите комп.
Думаю что и пользователи сети «Одноклассники» тоже будут скоро под ударом :) Ура товарищи Хакним Мир:)