«Лаборатория Касперского», ведущий разработчик систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, публикует аналитическую статью «"Мгновенные" угрозы» Дениса Масленникова и Бориса Ямпольского, вирусных аналитиков компании, посвященную распространению вредоносного ПО через программы для мгновенного обмена сообщениями (IM-клиенты). Данные программы весьма привлекательны для различного рода злоумышленников, в связи с чем проблема распространения вредоносного ПО через IM-клиенты стоит достаточно остро. Новые версии клиентов содержат неизвестные до поры до времени уязвимости, которые могут быть обнаружены сначала хакерами, и только потом – создателями программы. Такие ситуации чреваты массовыми эпидемиями. Кроме того, многих пользователей беспокоят нежелательные сообщения (IM-спам). В статье на примере ICQ – популярного во многих странах IM-клиента – рассматриваются наиболее распространенные способы атак, которые злоумышленники предпринимают и в отношении пользователей других IM-клиентов. Кража паролей. У каждого пользователя ICQ есть уникальный идентификационный номер, или UIN. Наиболее распространены девятизначные номера, однако многие пользователи предпочитают иметь пяти-, шести- или семизначные UIN’ы, содержащие, например, только две цифры. Такие номера называются «красивыми». Они продаются (цена, как правило, достаточно высока), и в большинстве случаев добываются нелегальным путем.