наверх
- Новости

Внимание ВИРУС !!! Эпидемия вируса «Snatch» ! Тысячи ICQ украдены !

16.08.2010

16 августа 2010 г.

Эпидемия вируса «Snatch» набирает обороты.
Жертвами вируса стали уже тысячи владельцев ICQ.
Пользователи сервиса мгновенных сообщений ICQ получают предложение скачать файл «Snatch». При установке вируса происходит заражение компьютера, после чего сразу следует рассылка аналогичных запросов с предложением установить вирус уже с нового номера ICQ всем пользователям контакт-листа, в результате "цепной реакции" количество пораженных компьютеров растет лавинообразно.

Вирус присылает смайлы, умеет распознавать некоторые фразы и отвечать заготовками имитируя реального собеседника:

привет!
привет
глянь ))
что это?
ну мини игра типа )
зачем?
а зачем рыбе велосипед? )
не принимает
включи в настройках передачу файлов )
это вирус?
нет, глянь  )))
точно не вирус ?
нет, что ты? как можно?! )
спам рассылаешь? =)
где это видано чтоб спаммеры файлы слали? это я шлю!
ты бот? 
эээ… сам ты бот =\

При этом вирус предлагает принять следующий файл:
Входящий файл: Snatch
Размер: 916,50 Кб

Даже если сообщение пришло от надежного и хорошо знакомого источника
НИ В КОЕМ СЛУЧАЕ НЕ ПРИНИМАЙТЕ ФАЙЛ !!! 

Возможные варианты решения проблемы:

  • в списке процессов диспетчера задач Windows удалить «Snatch.exe» (при попытке удаления вирус создает свою резервную копию - snatch.bak, которую необходимо удалить вручную)
  • в системном реестре удалить все записи содержащие «Snatch.exe».
  • переустановить месенджер ICQ
  • смените пароль учетной записи ICQ

Большинство антивирусов, распостраненных в России, в течение дня (16.08.2010) не реагировали на данный файл.
К вечеру вирус был добавлен в антивирусную базу Dr.Web, NOD 32 и ряда других антивирусов. Согласно данных Virus Total на 2010-08-16 19:11:01 UTC (Москва +4 часа), snatch.exe опознавали как вредоносную программу уже 16 антивирусов из 42.


17 августа 2010 г. - после обновления баз Антивирус Касперского определяет его как  "IM-Worm.Win32.QiMiral.ax", Dr.Web - "Trojan.Siggen.64489", NOD32 - "Win32/QiMiral.AC"


18 августа 2010 г. - после добавления вируса Snatch в антивирусные базы почти всех разработчиков распостранение вируса прекратилось так же стремительно как и началось.


Ключевые слова: вирус «Snatch», вирус snatch.exe, snatch icq, snatch.exe icq, virus snatch, вирус снатч, не работает qip, не работает icq, qip пароль, icq пароль, пароль аськи, пароль icq восстановить, квип пароль


Теги: вирус «Snatch», вирус snatch.exe, snatch icq, snatch.exe icq, virus snatch, вирус снатч, не работает qip, не работает icq, qip пароль, icq пароль, пароль аськи, пароль icq восстановить, квип пароль

Возврат к списку

Начать сотрудничать с нами легко

Получить консультацию у менеджера компании “Онлайн” можно по телефону +7 (347) 223-82-28. Звонок бесплатный.

Или воспользуйтесь формой обратной связи.

+7