Перейти к основному разделу

Интернет-червь Prolin требует от пользователей немедленного перехода на Linux

1 декабря 2000 г.

"Лаборатория Касперского", российский лидер в области разработки систем информационной безопасности, сообщает об обнаружении нового Интернет-червя "Prolin", созданного неизвестным хакером под псевдонимом "Penguin" (Пингвин). На данный момент многочисленные случаи заражения вредоносной программой были...

"Лаборатория Касперского", российский лидер в области разработки систем информационной безопасности, сообщает об обнаружении нового Интернет-червя "Prolin", созданного неизвестным хакером под псевдонимом "Penguin" (Пингвин). На данный момент многочисленные случаи заражения вредоносной программой были зарегистрированы в Польше.

Червь способен работать только под Windows 2000. Для нормального функционирования под Windows 95/98 и Windows NT ему необходима библиотека Visual Basic 6.0 MSVBVM60.DLL, которая не входит в стандартную поставку пакета.

"Prolin" распространяется по каналам электронной почты в сообщениях, маскируясь под новый мультимедийный ролик. Для этого, подобно известному вирусу Melissa, он получает доступ к адресной книге почтовой программы Outlook, считывает оттуда имеющиеся адреса электронной почты и рассылает по ним сообщения следующего содержания:

A great Shockwave flash movie

Сам червь содержится во вложенном файле CREATIVE.EXE. После запуска этого файла, "Prolin" регистрируется в каталоге автозапуска Windows и посылает сообщение автору программы на специальный адрес электронной почты, находящийся в домене yahoo.com:

Job complete - Message

Затем он ищет файлы с расширениями ZIP, MP3 и JPG, перемещает их в корневой каталог диска C и изменяет их имена, добавляя к ним строку "change atleast now to LINUX".

"Лаборатория Касперского" оценивает степень опасности данного червя как среднюю, поскольку Prolin не наносит ущерба, способного безвозвратно нарушить нормальное функционирование компьютерных систем. Несмотря на это, мы не рекомендуем искушать судьбу и ни в коем случае не запускать зараженный файл CREATIVE.EXE: в некоторых особых случаях (наличие файлов с одинаковыми именами в разных директориях, нехватка места на диске, превышение количества допустимых файлов в корневой директории) червь может полностью уничтожить файлы, с которыми производит манипуляции.

"Учитывая широкое распространение червя, мы выпустили специальную программу, способную быстро и эффективно восстановить файлы на зараженных компьютерах. Эта программа абсолютно бесплатна и доступна для загрузки на сайте компании по адресу www.kaspersky.com", - комментирует Денис Зенкин, руководитель информационной службы "Лаборатории Касперского.

Процедуры защиты от Интернет-червя "Prolin" уже добавлены в очередное обновление Антивируса Касперского™ (AVP).

Техническое описание червя доступно на сайте Вирусная Энциклопедия Касперского по адресу www.viruslist.com.

Интернет-червь Prolin требует от пользователей немедленного перехода на Linux

"Лаборатория Касперского", российский лидер в области разработки систем информационной безопасности, сообщает об обнаружении нового Интернет-червя "Prolin", созданного неизвестным хакером под псевдонимом "Penguin" (Пингвин). На данный момент многочисленные случаи заражения вредоносной программой были...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы