[ksoft] Новый IM-червь загружает на компьютер "руткит"
![](http://mediasubs.ru/author/avatar/4102547.png)
Привет, All!
Специалисты компании FaceTime Communications
http://www.facetime.com/pr/pr051028.aspx
предупреждают о появлении очередной вредоносной программы,
распространяющейся в сети обмена мгновенными сообщениями Instant
Messenger.
Схема размножения нового червя сводится к следующему. Пользователю AIM
приходит послание со ссылкой на некий ресурс. Если потенциальная
жертва по неосторожности или из любопытства пытается зайти на
указанный в сообщении веб-сайт, на компьютер загружается "руткит"
lockx.exe - небольшая программа, используемая хакерами для получения
несанкционированного доступа к машине. Кроме того, червь устанавливает
на ПК троянский модуль Sdbot, открывающий "черный ход" в систему, и
большое количество шпионских компонентов и утилит, отображающих
рекламные баннеры.
Далее вредоносная программа рассылает сообщения по всем адресам из
списка контактов AIM на инфицированной машине. Таким образом, для
получателей послания с большой вероятностью будут выглядеть исходящими
от знакомых. Наконец, червь пытается отключить антивирусное
программное обеспечение и внести изменения в настройки браузера.
Наличие червя на ПК может нередко приводить к резкому падению
производительности компьютера из-за перерасхода системных ресурсов.
К счастью, количество машин, которые уже успела инфицировать новая
вредоносная программа, пока не слишком велико. Тем не менее,
пользователям AOL Instant Messenger рекомендуется при получении
подозрительных ссылок запрашивать подтверждения их отправки. Это
позволит определить, было ли сообщение действительно создано
владельцем компьютера-отправителя, или же его сгенерировал вирус.