Trojan.VkSpam


Trojan.VkSpam - троянская программа предназначенная для массовой рассылки сообщений в социальной сети ВКонтакте.ру. Аналогичный троян был зафиксирован в начале мая текущего года. Поскольку синтаксис конфигурационных файлов этих вредоносных программ идентичен, можно предположить, что они созданы одним и тем же автором.

Распространение Trojan.VkSpam происходит благодаря спам-рассылкам на сайте ВКонтакте.ру. Как правило, пользователям предлагается принять участие в опросе и получить за это ценные призы, "голоса" или другие бонусы. Вредоносная программа маскируется под приложение, собирающее мнение участников опроса о нововведениях данной социальной сети, либо под программу для сбора статистики о посещении страницы пользователя ВКонтакте.ру. В обоих случаях троян демонстрирует на экране компьютера окно, предлагающее ввести в соответствующую форму логин и пароль учетной записи, якобы, для установки соответствующего приложения.

Воспользовавшись полученными учетными данными, Trojan.VkSpam начинает массовую рассылку сообщений по списку контактов пользователя. Непосредственно перед этим троян связывается с одним из нескольких командных серверов и получает оттуда конфигурационный файл с параметрами рассылки, или ссылкой на другую вредоносную программу, которую Trojan.VkSpam загружает из Интернета и устанавливает на зараженном компьютере. Как правило, в получаемом с удаленного узла исполняемом файле содержится троян семейства Trojan.Hosts или Trojan.PWS.