Сегодня от трех человек пришла ссылка начинающаяся с
http://vkontakte.ru/away.php?to=%68%74... (полностью не привожу, т.к. найдутся желающие кликнуть)
В чем собсна суть:
Итак, теперь под ударом пользователи социальной сети Vkontakte.ru. В ней циркулирует вот такая ссылка:
http : // RoLANd.mISecUre.com / deti.jpg
По ней на компьютер скачивается файл deti.scr. Фокус рассчитан на тех, у кого выключен показ расширений зарегистрированных типов файлов, так как в файл внедрена иконка от стандартной картинки. При запуске зловред показывает какое-то изображение (какое именно - мне знаю, т. к. не запускал), после чего активизируется сам троян. Вердикт Касперского:
16.05.2008 23:44:31 обнаружено: вирус 'Worm.Win32.Rovud.b'
По информации с сайта Newsru.com зловред ворует пароль от учетных данных Контакта. В связи с чем меры противодействия стандартные - обновление антивирусных баз, потому как в том же Касперском определение данного зверька добавлено только в 20:00, проверка, уничтожение, тотальная смена паролей. Ну и молитва, что пароли еще не были сменены до вас.
И я не устану повторять - проверяйте абсолютно все, что приходит к вам в виде ссылок.
не особо важно с какого сайта