У природы нет плохой погоды. (с)
МОСКВА, 17 авг - РИА Новости, Илья Илембитов. Эпидемии вредоносных программ, использующих уязвимости ICQ-мессенджеров (например, QIP Infium), могут привести к утечке значительного объема пользовательских данных - включая ящики электронной почты и аккаунты в социальных сетях, сообщили опрошенные во вторник РИА Новости эксперты.
Проблема безопасности все еще остается достаточно острой для ICQ, популярнейшей в России сети обмена сообщениями в реальном времени. Авторы зловредных программ, используемых злоумышленниками для получения доступа к учетным записям пользователей, становятся все более изобретательными.
Как сообщил начальник сектора образовательных программ компании Doctor Web Валерий Ледовской, нетривиальную опасность представляла собой эпидемия бота Snatch, использовавшая уязвимости в популярных клиентах для ICQ семейства QIP (включая 2005, Infium и 2010).
Snatch применял необычный подход для того, чтобы вынудить пользователей скачать вредоносный файл, нужный для заражения машины жертвы. Если типичные вирусы для ICQ отправляют пользователю сообщение со ссылкой на вредоносный файл, то Snatch предлагал пользователю принять (с уже зараженного компьютера на компьютер новой жертвы) файл snatch.exe прямо через встроенный функционал QIP. Пользователи не чувствовали какой-либо угрозы - ведь им не предлагали отправить код на исполнение, а лишь передавали файл - и заражали собственные компьютеры.
читать дальше
итог: прежде чем принять файл, переспросите друга, что в нем и он ли его отправлял. Где-то еще в новостях писали, что эта шняга еще и имя периодически меняет.
Проблема безопасности все еще остается достаточно острой для ICQ, популярнейшей в России сети обмена сообщениями в реальном времени. Авторы зловредных программ, используемых злоумышленниками для получения доступа к учетным записям пользователей, становятся все более изобретательными.
Как сообщил начальник сектора образовательных программ компании Doctor Web Валерий Ледовской, нетривиальную опасность представляла собой эпидемия бота Snatch, использовавшая уязвимости в популярных клиентах для ICQ семейства QIP (включая 2005, Infium и 2010).
Snatch применял необычный подход для того, чтобы вынудить пользователей скачать вредоносный файл, нужный для заражения машины жертвы. Если типичные вирусы для ICQ отправляют пользователю сообщение со ссылкой на вредоносный файл, то Snatch предлагал пользователю принять (с уже зараженного компьютера на компьютер новой жертвы) файл snatch.exe прямо через встроенный функционал QIP. Пользователи не чувствовали какой-либо угрозы - ведь им не предлагали отправить код на исполнение, а лишь передавали файл - и заражали собственные компьютеры.
читать дальше
итог: прежде чем принять файл, переспросите друга, что в нем и он ли его отправлял. Где-то еще в новостях писали, что эта шняга еще и имя периодически меняет.