Библиотека Интернет Индустрии I2R.ru |
|||
|
Эпидемия почтового червя Frethem15.07.2002 17:20 "Лаборатория Касперского" зарегистрировала массовые случаи заражения новыми модификациями червя Frethem. McAfee также предупреждает о широком распространении новых версий уже известного червя, а именно, Frethem.k, по номенклатуре McAfee. Данный червь не представляет собой ничего необычного: это почтовый вирус, рассылающийся в приложениях в виде exe-файлов. Некоторые версии червя, включая самую последнюю, эксплуатируют старую уязвимость Internet Explorer IFrame (поэтому могут запускаться в MS Outlook автоматически), другие активизируются, только если пользователь сам запустит файл из вложения. Как сообщает McAfee, вирус Frethem.k получил довольно широкое распространение и привлек большое внимание по очень простой причине: кто-то по ошибке отправил зараженное письмо в популярную антивирусную рассылку, и кроме того, многие антивирусы на тот момент Frethem.k просто не распознавали. В McAfee утверждают, кстати, что их продукт обнаруживал любого из членов семейства Frethem еще за три недели до его появления. "Лаборатория Касперского" особо отмечает, что перед инсталляцией червь проверяет клавиатурную поддержку языков и, если установлена поддержка русского или узбекского языков, вирус сразу прекращает свою работу без каких-либо дополнительных действий. Предыдущим вирусом, боявшимся русского языка, был червяк MyParties. Для отсылки сообщений червь использует протокол SMTP. Червь сканирует адресную книгу Windows (WAB), а также почтовые файлы *.DBX и отсылает заражённые сообщения по обнаруженным адресам. Что касается backdoor-функций, то, как сказано в вирусной энциклопедии "Лаборатории Касперского", в теле червя присутствуют от 10 до 50 веб-адресов. Бекдор-процедура случайно выбирает один из этих сайтов и считывает оттуда указанный в коде червя файл. Данный файл содержит специальный скрипт, который обрабатывается и исполняется копией червя на зараженном компьютере. Вследствие этого червь способен скачивать обновления для себя с одного из этих сайтов. В коде червя присутствует издевательская благодарность антивирусным компаниям за подкинутую идею и заверения, что никаких деструктивных функций червь не несет.
последние новости 16.07.2002 09:35 | В интернет-магазинах появятся живые продавцы...» 16.07.2002 08:05 | В Белгородской области запретили агрессивные компьютерные игры...» 16.07.2002 06:58 | От проектирования до производства и далее...» 16.07.2002 03:55 | Корейцы не жалеют денег на новые услуги...» 16.07.2002 03:33 | В Нью-Йорке прошла хакерская конференция H2K2...» 16.07.2002 01:31 | Корпорация Microsoft выиграла очередное дело о нелегальном использовании ее программ...» 15.07.2002 17:20 | Эпидемия почтового червя Frethem...» 15.07.2002 17:06 | От московского информбюро...» 15.07.2002 16:31 | HotLog вводит новый сервис...» 15.07.2002 16:17 | Microsoft приступил к разработке "мобильных рабочих мест" ...» 15.07.2002 13:24 | В Японии совершено интернет-ограбление...» 15.07.2002 11:21 | "Электронная Москва" не за горами...» 15.07.2002 09:12 | Свинец – долой!...» 15.07.2002 08:58 | Microsoft врывается на рынок CRM ...» 15.07.2002 08:18 | Новая версия Corel Ventura...» 15.07.2002 06:26 | Почтовый ящик в кармане...» 15.07.2002 05:54 | Европейский рынок ПК все еще в депрессии...» 15.07.2002 05:00 | Дефект позволяет хакерам взломать замок для Outlook ...» 15.07.2002 02:52 | В Китае изобретена новая система глобальной навигации...» 15.07.2002 00:44 | Осторожно! Агитатор в почтовом ящике!...» |
|
2000-2008 г. Все авторские права соблюдены. |
|