Перейти к основному разделу

"Magistr" возвращается!

5 сентября 2001 г.

hОбнаружена новая модификация вируса Magistr "Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, предупреждает пользователей об обнаружении новой модификации опасного вируса "Magistr". Компания уже получила несколько сообщений о фактах заражения данной...

Обнаружена новая модификация вируса Magistr

"Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, предупреждает пользователей об обнаружении новой модификации опасного вируса "Magistr". Компания уже получила несколько сообщений о фактах заражения данной вредоносной программой в Испании.

"В "Magistr.b" используется существенно переработанный алгоритм шифрования кода вируса. Из-за этого ни один из известных нам антивирусных сканеров не смог опознать новую модификацию вируса даже при включенном эвристическом анализаторе кода", - комментирует Евгений Касперский, руководитель антивирусных исследований компании.

"Лаборатория Касперского" оперативно отреагировала на появление новой угрозы и уже в полночь 3 сентября выпустила обновление базы данных Антивируса Касперского™, содержащее процедуры защиты от "Magistr.b".

Эту модификацию характеризуют новые исключительно опасные побочные действия, а также значительно переработанные процедуры распространения вируса по локальной сети и электронной почте.

Помимо уничтожения всех файлов на локальных и сетевых дисках, сброса данных в памяти CMOS (аппаратные параметры загрузки компьютера) и порчи содержимого микросхемы FLASH BIOS, "Magistr.b" перезаписывает файлы-загрузчики операционной системы WIN.COM и NTLDR, так что при следующих перезагрузках компьютера все данные на локальных и сетевых дисках будут удалены. В процессе поиска целевых файлов для внедрения в них своих копий, вирус также уничтожает файлы с расширением .NTZ. В случае, если на компьютере обнаружена программа ZoneAlarm (персональный межсетевой экран), то она автоматически отключается.

Чтобы получить адреса электронной почты для последующей рассылки им своих копий, "Magistr.b" сканирует базы данных почтовых программ Eudora, Outlook Express, Netscape Messenger, Internet Mail и адресную книгу Windows. В дополнение к файлам форматов .DOC и .TXT, вирус может прикреплять к рассылаемым им зараженным письмам файлы .GIF. Также расширен диапазон поиска доступных сетевых ресурсов для внедрения на них копии вируса. Для этого "Magistr.b" последовательно перебирает следующие имена: "WINNT", "WINDOWS", "WIN95", "WIN98", "WINME", "WIN2000", "WIN2K", "WINXP". Все это делает процесс распространения вируса гораздо более эффективным и значительно увеличивает его успешность.

"Сегодня первый вариант "Magistr" уверенно занимает верхние места в списках наиболее распространенных вредоносных кодов, уступая только Интернет-червю "SirCam". Не вызывает сомнения, что новая модификация вируса обладает большим потенциалом для распространения по сравнению с оригиналом, и в перспективе она может вызвать глобальную эпидемию", - сказал Денис Зенкин, руководитель информационной службы "Лаборатории Касперского".

Как ранее отмечала "Лаборатория Касперского", "Magistr" принадлежит к категории так называемых "спящих" вирусов. Эта разновидность ничем себя не проявляет до тех пор, пока не наступает время активизации ее деструктивной функции. Оригинальная версия вируса подтвердила прогнозы компании и уже через месяц с момента ее обнаружения заняла первые места в рейтингах вирусной активности. "Зачем ждать, когда произойдет катастрофа? Мы настоятельно рекомендуем пользователям немедленно установить последнее обновление Антивируса Касперского и надежно защитить свои компьютеры от этой угрозы", - добавил Денис Зенкин.

Более подробное описание "Magistr" доступно в "Вирусной Энциклопедии Касперского".

"Magistr" возвращается!

hОбнаружена новая модификация вируса Magistr "Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, предупреждает пользователей об обнаружении новой модификации опасного вируса "Magistr". Компания уже получила несколько сообщений о фактах заражения данной...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы