Библиотека Интернет Индустрии I2R.ru |
|||
|
Эпидемия почтового червя Frethem15.07.2002 17:20 "Лаборатория Касперского" зарегистрировала массовые случаи заражения новыми модификациями червя Frethem. McAfee также предупреждает о широком распространении новых версий уже известного червя, а именно, Frethem.k, по номенклатуре McAfee. Данный червь не представляет собой ничего необычного: это почтовый вирус, рассылающийся в приложениях в виде exe-файлов. Некоторые версии червя, включая самую последнюю, эксплуатируют старую уязвимость Internet Explorer IFrame (поэтому могут запускаться в MS Outlook автоматически), другие активизируются, только если пользователь сам запустит файл из вложения. Как сообщает McAfee, вирус Frethem.k получил довольно широкое распространение и привлек большое внимание по очень простой причине: кто-то по ошибке отправил зараженное письмо в популярную антивирусную рассылку, и кроме того, многие антивирусы на тот момент Frethem.k просто не распознавали. В McAfee утверждают, кстати, что их продукт обнаруживал любого из членов семейства Frethem еще за три недели до его появления. "Лаборатория Касперского" особо отмечает, что перед инсталляцией червь проверяет клавиатурную поддержку языков и, если установлена поддержка русского или узбекского языков, вирус сразу прекращает свою работу без каких-либо дополнительных действий. Предыдущим вирусом, боявшимся русского языка, был червяк MyParties. Для отсылки сообщений червь использует протокол SMTP. Червь сканирует адресную книгу Windows (WAB), а также почтовые файлы *.DBX и отсылает заражённые сообщения по обнаруженным адресам. Что касается backdoor-функций, то, как сказано в вирусной энциклопедии "Лаборатории Касперского", в теле червя присутствуют от 10 до 50 веб-адресов. Бекдор-процедура случайно выбирает один из этих сайтов и считывает оттуда указанный в коде червя файл. Данный файл содержит специальный скрипт, который обрабатывается и исполняется копией червя на зараженном компьютере. Вследствие этого червь способен скачивать обновления для себя с одного из этих сайтов. В коде червя присутствует издевательская благодарность антивирусным компаниям за подкинутую идею и заверения, что никаких деструктивных функций червь не несет.
последние новости 17.07.2002 01:52 | Китайские программисты выходят в лидеры...» 17.07.2002 01:49 | В Intel, по слухам, могут начаться увольнения...» 16.07.2002 17:24 | Mail.ru увеличил объем почтового ящика...» 16.07.2002 14:26 | Слишком быстрые процессоры заваливают Windows...» 16.07.2002 13:09 | Yahoo! и Hotmail потакают мошенникам?...» 16.07.2002 12:01 | Хакеры борются с цензурой в интернете...» 16.07.2002 10:38 | Исследование популярности брендов продолжается...» 16.07.2002 10:00 | Российских провайдеров гибель Ebone не затронула...» 16.07.2002 09:49 | В Афганистане открылось первое интернет-кафе...» 16.07.2002 09:45 | Игра на миллион...» 16.07.2002 09:35 | В интернет-магазинах появятся живые продавцы...» 16.07.2002 08:05 | В Белгородской области запретили агрессивные компьютерные игры...» 16.07.2002 06:58 | От проектирования до производства и далее...» 16.07.2002 03:55 | Корейцы не жалеют денег на новые услуги...» 16.07.2002 03:33 | В Нью-Йорке прошла хакерская конференция H2K2...» 16.07.2002 01:31 | Корпорация Microsoft выиграла очередное дело о нелегальном использовании ее программ...» 15.07.2002 17:20 | Эпидемия почтового червя Frethem...» 15.07.2002 17:06 | От московского информбюро...» 15.07.2002 16:31 | HotLog вводит новый сервис...» 15.07.2002 16:17 | Microsoft приступил к разработке "мобильных рабочих мест" ...» |
|
2000-2008 г. Все авторские права соблюдены. |
|