Библиотека Интернет Индустрии I2R.ru |
|||
|
Интернет-червь "Myparty"маскируется под ссылку на Web-сайт29.01.2002 01:24 "Лаборатория Касперского" сообщила об обнаружении нового интернет-червя "Myparty", распространяющегося по электронной почте. На данный момент уже зарегистрировано несколько инцидентов заражения. Червь доставляется на целевой компьютер в виде файла, вложенного в письмо электронной почты. Файл - Windows-приложение размером около 30 килобайт, написан на языке программирования Microsoft Visual C++ и упакованным утилитой сжатия UPX. Зараженные письма выглядят следующим образом: Заголовок: new photos from my party! Текст: Hello! My party... It was absolutely amazing! I have attached my web page with new photos! If you can please make color prints of my photos. Thanks! Имя вложения: www.myparty.yahoo.com Как видно, файл-носитель искусно замаскирован под адрес Web-сайта. Расчет сделан на уверенность пользователя, что при двойном щелчке на вложении он попадет на некий URL. Однако на самом деле при его запуске на компьютере активизируется вредоносная программа. "Это действительно новая техника манипуляции сознанием пользователя, исключительно благодаря которой "Myparty" вызвал ряд заражений. В остальном - это классический Интернет-червь, ничем не отличающийся от сотен себе подобных созданий", - говорит Денис Зенкин, руководитель информационной службы "Лаборатории Касперского". - "Этот случай еще раз подтверждает, что не все, что начинается с www и заканчивается com - Web-сайты". Если системная дата компьютера попадает в период 25-29 января 2002 г., то "Myparty" запускает процедуры инсталляции и распространения. Кроме того, червь проверяет наличие поддержки русского языка и, если таковая обнаружена, завершает свою работу и самоустраняется из системы. Для обеспечения своего присутствия в памяти при каждой перезагрузке зараженного компьютера червь создает свои копии в различных директориях диска и регистрирует их в разделе автозапуска программ системного реестра. Для рассылки своих копий по электронной почте "Myparty" сканирует базы данных адресной книги Windows (WAB-файлы) и DBX-файлы (также используются в Outlook Express), и считывает из них все найденные адреса. После этого червь устанавливает прямое подключение с удаленным SMTP-сервером и незаметно, якобы от имени владельца зараженного компьютера, рассылает по этим адресам свои копии. Для подтверждения факта заражения также отсылается пустое письмо на адрес "napster@gala.net". "Myparty" имеет опасное побочное действие. На компьютерах с Windows NT/2000/XP червь устанавливает программу-шпиона для удаленного несанкционированного управления. Таким образом, злоумышленник может получить полный контроль над компьютером жертвы. Кроме того, в зависимости от ряда условий "Myparty", открывает Web-сайт http://www.disney.com в окне текущего Интернет-браузера. Процедуры защиты от "Myparty" уже добавлены в базу данных Антивируса Касперского. Более подробное описание данного Интернет-червя доступно в Вирусной Энциклопедии Касперского. последние новости 29.01.2002 03:05 | Разработан "умный" телефон, который может разговаривать и танцевать...» 29.01.2002 02:45 | 150 000 предварительных заказов получено на новый Apple iMac...» 29.01.2002 02:27 | eNUM: технология использования телефонных номеров вместо доменных имен...» 29.01.2002 01:24 | Интернет-червь "Myparty"маскируется под ссылку на Web-сайт...» 29.01.2002 01:04 | Новый Palm i705 подключен к интернету...» 29.01.2002 00:54 | Нобелевские лауреаты против Microsoft...» 29.01.2002 00:42 | Рынок памяти: состояние, перспективы...» 29.01.2002 00:26 | Охота на пиратов: итоги подведены...» 28.01.2002 17:36 | Sybase оставляет рынок баз данных...» 28.01.2002 17:32 | Жестких дисков второй свежести больше не будет ...» 28.01.2002 16:16 | Интернет-холдинг eHouse объявляет итоги работы за год...» 28.01.2002 15:57 | Первая российская программа получает логотип "Designed for Microsoft Windows XP"...» 28.01.2002 15:22 | Мобильники больше не будут звонить за "просто так"...» 28.01.2002 15:05 | В этом году аналитики ожидают роста доходов от рекламы в Internet...» 28.01.2002 14:35 | Сайт mabi.ru начинает бесплатное распространение системы русификации RusPsion...» 28.01.2002 14:21 | Пресс-служба Студии Лебедева ответила на вопросы пользователей интернета...» 28.01.2002 14:05 | Веб-услуги - это новая ступень эволюции ПО ...» 28.01.2002 14:05 | Subscribe.ru превратится из службы рассылок в информационный канал...» 28.01.2002 13:01 | "Озон" не дошел до самоокупаемости...» 28.01.2002 12:07 | Palm выпустил "убийцу BlackBerry"...» |
|
2000-2008 г. Все авторские права соблюдены. |
|