"Лаборатория Касперского" сообщила об обнаружении нового интернет-червя "CoolNow", проникающего на компьютеры при посещении веб-сайтов и распространяющегося при помощи популярного интернет-пейджера MSN Messenger. На данный момент, как сообщает компания, уже получено несколько сообщений о фактах заражения данной вредоносной программой.
"CoolNow" размещается злоумышленниками на вредоносных веб-сайтах, после чего проводится массированная рекламная кампания для привлечения пользователей. При посещении этих сайтов автоматически запускается вредоносный сценарий Java-Script. Используя брешь в системе безопасности Internet Explorer ("Frame Domain"), она незаметно для пользователя заражает компьютер. После этого "CoolNow" так же незаметно получает доступ к адресной книге MSN Messenger и от имени владельца компьютера рассылает при помощи этого интернет-пейджера предложение посетить вредоносный веб-сайт.
На данный момент обнаружено уже 7 модификаций "CoolNow", которые используют различные веб-сайты. Сейчас предпринимаются все необходимые действия для закрытия этих источников, после чего интернет-червь потеряет способность распространяться. Однако не исключено, что в будущем появятся новые версии вредоносной программы, ссылающиеся на еще работающие веб-сайты.