Библиотека Интернет Индустрии I2R.ru |
|||
|
Внимание: вирус притворяется антивирусом20.02.2002 00:38 "Лаборатория Касперского" сообщает об обнаружении нового, исключительно опасного Интернет-червя "Yarner", маскирующегося под антивирусную программу YAW. "Yarner" искусно маскируется под официальное сообщение популярного немецкого Web-сайта по проблемам антивирусной безопасности. "Yarner" распространяется по электронной почте в виде вложенных файлов YAWSETUP.EXE. На данный момент обнаружено уже 6 модификаций червя. Если пользователь имел неосторожность запустить вложенный файл в отсутствие активной антивирусной программы, то червь инициирует процедуры заражения компьютера и дальнейшего распространения. Прежде всего, "Yarner" создает в каталоге Windows дополнительный файл со случайным именем (до 100 символов) и регистрирует его в секции автозапуска системного реестра Windows. Таким образом червь активизируется после каждой перезагрузки операционной системы. Для рассылки по электронной почте "Yarner" получает доступ к адресной книге MS Outlook, а также сканирует содержимое файлов форматов .PHP, .HTM, .SHTM, .CGI, .PL в каталоге Windows и считывает оттуда адреса электронной почты. Эти данные записываются в файлы KERNEI32.DAA и KERNEI32.DAS. После этого червь соединяется с удаленным SMTP-сервером и через него осуществляет рассылку своих копий. "Yarner" имеет исключительно опасную деструктивную функцию. С вероятностью 10% после рассылки писем червь уничтожает все данные на зараженном компьютере. Денис Зенкин, начальник информационной службы "Лаборатории Касперского": "Это классическая эпидемия, но локальных масштабов. Сообщение в теле письма написано на немецком языке, соответственно, вероятность того, что вложенным файлом заинтересуются люди, говорящие на других языках, низка. Количество зарегистрированных инцидентов сейчас исчисляется несколькими сотнями. Как показывает практика, соотношение зарегистрированных инцидентов к незарегистрированным обычно выглядит как 1 к 10. Очень много сообщений об инцидентах из немецкоязычных стран, прежде всего из Германии - Trojaner-Info очень популярный и авторитетный ресурс, а этот червь очень искусно маскируется под сообщение от них. Применительно к России мы считаем, что вероятность эпидемии крайне низка. Причина та же - использование немецкого языка в тексте письма." Зараженные письма имеют следующий вид: Адрес отправителя (выбирается случайным образом): Trojaner-Info [реальный e-mail адрес зараженного компьютера] или Trojaner-Info [webmaster@trojaner-info.de] Имя вложенного файла: YAWSETUP.EXE Заголовок: Trojaner-Info Newsletter [текущая системная дата зараженного компьютера] Текст письма: Hallo ! Willkomen zur neuesten Newsletter-Ausgabe der Webseite Trojaner-Info.de. Hier die Themen im Ueberblick: 1. YAW 2.0 - Unser Dialerwarner in neuer Version ************************************ 1. YAW 2.0 - Unser Dialerwarner in neuer Version Viele haben ihn und viele moegen ihn - unseren Dialerwarner YAW. YAW ist nun in einer brandneuen und stark erweiterten Version verfuegbar. Alle unsere Newsletterleser bekommen ihn kostenlos zusammen mit diesem Newsletter. Also einfach die angehaengte Datei starten und YAW 2.0 installieren. Bei Fragen steht Ihnen der Programmierer des bislang einzigartigen Programmes Andreas Haak unter andreas@ants-online.de zur Verf?gung. Viel Spa- mit YAW! ************************************ Das war die heutige Ausgabe mit den aktuellsten Trojaner-Info News. Wir bedanken uns fuer eure Aufmerksamkeit und wuenschen allen Lesern noch eine angenehme Woche. Mit freundlichem Gruss Thomas Tietz & Andreas Ebert ************************************ Anzahl der Subscriber: 5.966 Durchschnittliche Besuchzahl/Tag: 4.488 Diese Mail ist kein Spam ! Diesen Newsletter hast du erhalten, da du in unserer Verteilerliste aufgenommen wurdest. Solltest du unseren Newsletter nicht selber abonniert haben, sondern eine andere Person ohne dein Wissen, kannst du diesen auf unseren Seiten wieder abbestellen. Oder sende uns einfach eine entsprechende E-Mail. ************************************ последние новости 11.04.2006 15:25 | Зарегистрировать домен в зоне .eu могут все желающие...» 11.04.2006 14:17 | Бесплатный Page Promoter Bar: диагностика ресурса в реальном времени...» 11.04.2006 13:57 | Яндекс.XML повышает планку...» 11.04.2006 12:47 | Иконкам на Вашем КПК не хватает яркости? IconLover оживит Ваш интерфейс!...» 08.04.2006 17:11 | Adobe заключила сделку с Verizon Wireless...» 08.04.2006 17:06 | Доля браузера Firefox превысила 10%...» 07.04.2006 17:59 | Контекстная реклама под брендом конкурента...» 07.04.2006 17:47 | Пользователь как инструмент ранжирования...» 07.04.2006 16:52 | Государственная концепция развития дизайна...» 07.04.2006 16:27 | Бесплатный контент приносит больше всего прибыли...» 07.04.2006 15:57 | Сформирована программа КИБа...» 07.04.2006 14:27 | MixMarket.BIZ вводит рейтинг площадок...» 06.04.2006 15:30 | Ученье – свет, а неученье - …...» 06.04.2006 14:53 | II Международная конференция "Интернет-маркетинг в Украине. Опубликована предварительная программа конференции...» 05.04.2006 21:06 | Google и «Яндекс» контролируют поиск изображений...» 05.04.2006 19:37 | Стартовал конкурс "Звёзды Татнета-2006"...» 05.04.2006 19:20 | "Близкие ссылки" — новый сервис Google для сайтов...» 04.04.2006 12:23 | РА "Артон консалтинг" проводит практический семинар "Эффективная реклама в Интернете"...» 01.04.2006 17:50 | "Британика" купила Библиотеку Сайтостроительства ...» 31.03.2006 15:16 | Компания Eset выпустила новую версию антивирусного ПО NOD32 для серверов Linux...» |
|
2000-2008 г. Все авторские права соблюдены. |
|