Новий "паразит": вірус, що блокує соціальні мережі
Інтернет великий, і поганого, втім, як і хорошого, в ньому багато. Одними з особливо неприємних явищ є всілякі віруси. Якщо "пощастило" підхопити щось серйозне, то проблеми можуть виникнути чималі: аж до втрати важливої особистої інформації, а також системних даних і падіння ОС. На цей раз хтось із "геніїв комп`ютерного паразитизму" придумав і запустив у всесвітню павутину вірус, що блокує соціальні мережі. Як він діє і чи є від нього "ліки"? Про це ми спробуємо докладно розповісти в даній статті.
Несподіваний поворот
Виявляється він досить цікаво. При спробі входу в свій аккаунт користувач отримує повідомлення з наступним змістом: "Вашу сторіночку зламали і з неї розсилається спам ". При цьому для розблокування потрібно ввести номер свого мобільного з метою СМС-активації або, що ще цікавіше, оплатити доступ до свого аккаунту в соц. мережі." В Контакте "," Однокласники "," Фейсбук "і деякі інші ресурси вже повною мірою відчули на собі "забави" цього вірусу.
Опис вірусної програми
Насправді ніякого злому, можливо, і не було. Справа в тому, що вірус, що блокує соціальні мережі, лише імітує адреси вказаних сайтів, перенаправляючи користувачів з реальних ресурсів на веб-сторінки з відповідним попереджуючим повідомленням.
Слід зазначити, що троянець працює вельми хитро, вірніше сказати, хитромудро. Програма, створена зловмисниками, перехоплює DNS-сигнал в популярних браузерах і видає відповідь у вигляді некоректного IP-адреси ресурсу. Таким чином, намагаючись зайти на свою сторінку в соц. мережі, користувач потрапляє зовсім в інше місце. Але бачить при цьому в адресному рядку вірний URL. Що вражає, вірус, що блокує соціальні мережі, перекриває доступ і до більшої частини інтернет-сайтів антивірусних компаній. Крім того, багато хто не може отримати доступ навіть до сервера Microsoft. Загалом, функціонал у цього трояна ще той.
Як "працює" вірус?
Троянська програма запускається на зараженому комп`ютері і ховає свою копію, зашифровану у вигляді файлу з довільним розширенням і найменуванням, в одну із системних папок. Потім вона відключає захист ОС Windows і здійснює ряд інших дій (модифікує бібліотеку dll, драйвера і інш.) З метою підвищення своїх привілеїв у вашій операційній системі.
Метод боротьби
Загалом, вірус дуже розумний. Але чи є проти нього які-небудь засоби? Чи можливо видалення вірусу "В Контакте", "Однокласниках" і на інших ресурсах своїми силами?
Так, ви можете дещо зробити. Ось інструкція про дії, які потрібно зробити.
- У системній папці Windows (диск C) знаходимо пакет з драйверами і відкриваємо файл Hosts за допомогою блокнота.
- Ви побачите текст, що міститься у файлі. Прокрутіть документ до самого низу. Остання його рядок повинна закінчуватися словом "localhost". Видаліть всі записи, що нижче неї (вони можуть містити згадки відомих нам соц. Мереж).
- Тепер перезавантажте комп`ютер і "проскануйте" антивірусом диск C.
От і все, вірус, що блокує соціальні мережі, переможений. Тепер знову спробуйте зайти в свій аккаунт: сторінка повинна відкритися коректно, а всі дані на ній будуть в тому стані, в якому і були до "атаки" хитрого "соціального" паразита.