Перейти к основному разделу

"Cuerpo": Червь-невидимка с усовершенствованной технологией распространения

1 сентября 2001 г.

"Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, сообщает об обнаружении нового полиморфного Интернет-червя "Cuervo". Компания уже получила несколько сообщений о случаях заражения данной вредоносной программой. Важно отметить, что благодаря...

"Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, сообщает об обнаружении нового полиморфного Интернет-червя "Cuerpo". Компания уже получила несколько сообщений о случаях заражения данной вредоносной программой.

Важно отметить, что благодаря интегрированной технологии перехвата скрипт-вирусов "Script Checker" Антивирус Касперского™ эффективно блокирует атаки "Cuerpo" без дополнительных обновлений базы данных.

"Cuerpo" заражает только компьютеры под управлением операционной системы MS Windows 95/98/ME с установленным Internet Explorer 5.0. Червь доставляется на компьютер в сообщениях электронной почты, которые не имеют постоянных признаков (тема, имя вложенного файла, тело письма). Кроме того, программный код "Cuerpo" обладает полиморфными свойствами и также не имеет постоянного вида.

Код вредоносной программы содержится одновременно в двух частях зараженного письма: невидимой подписи (в виде HTML-скрипта) и вложенном файле. Оба варианта червя используют хорошо известную брешь в системе безопасности Internet Explorer (Scriptlet.TypeLib). В случае, если на компьютере не установлена "заплатка", устраняющая данную брешь, то первый вариант "Cuerpo" проникает в компьютер непосредственно в момент чтения письма. Такой метод ранее использовался Интернет-червями "KakWorm", "BubbleBoy" и рядом других. Второй вариант червя активизируется только если пользователь собственноручно запустит вложенный файл.

Будучи запущенным, червь инициирует процедуру внедрения в систему и распространения. Главная особенность "Cuerpo" - использование сразу двух способов массовой рассылки с зараженных компьютеров. Во-первых, подобно другим Интернет-червям, он получает доступ к почтовой программе Outlook и отсылает свои копии по электронной почте. Во-вторых, он ищет на доступных дисках почтовые базы данных, собирает найденные в них e-mail адреса и отправляет их стандартным HTTP-запросом на удаленный Web-сайт. Там пакет автоматически обрабатывается и по всем найденным адресам направляется еще одна копия "Cuerpo". На данный момент вредоносный Web-сайт еще функционировал, но "Лаборатория Касперского" принимает меры к его скорейшему закрытию.

Среди других побочных действия червя следует отметить изменение на зараженных компьютерах стартового адреса Internet Explorer на пустую страницу. Через 4 дня стартовый адрес снова меняется на "http://www.freedonation.com".

Более подробная информация о "Cuerpo" доступна в Вирусной Энциклопедии Касперского.

Вы можете загрузить "заплатку" для системы безопасности Internet Explorer с сайта Microsoft.

"Cuerpo": Червь-невидимка с усовершенствованной технологией распространения

"Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, сообщает об обнаружении нового полиморфного Интернет-червя "Cuervo". Компания уже получила несколько сообщений о случаях заражения данной вредоносной программой. Важно отметить, что благодаря...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы