Перейти к основному разделу

Не верьте валентинке летом

26 июня 2002 г.

Зафиксировано распространение сетевого червя Lentin. "Лаборатория Касперского" предупреждает о возможности широкого распространения Интернет-червя Lentin. Первые проявления данной вредоносной программой 'в диком виде' были зафиксированы 18 июня 2002, на сегодняшний день получены сообщения о...

Зафиксировано активное распространение сетевого червя Lentin

"Лаборатория Касперского" предупреждает о возможности широкого распространения Интернет-червя Lentin. Первые проявления данной вредоносной программой "в диком виде" были зафиксированы 18 июня 2002, на сегодняшний день получены сообщения о случаях заражения в Нидерландах, Великобритании, США, а также в России. Наибольшую опасность представляет последние модификации вируса Lentin - версии G и E, использующие для своего распространения брешь в системе безопасности Internet Expoler.

Ранние версии вируса-червя Lentin используют тему "Дня Св. Валентина", распространяясь через Интернет в виде файлов "valentin.scr", прикрепленных к зараженным письмам. Червь активируется, если пользователь сам запускает вложенный файл. Зараженные письма имеют заголовок и текст на английском языке, например:

 

Заголовок:
Fw: Melt the Heart of your Valentine with this beautiful Screen saver
Текст:
Hi
Check this screen saver
Happy Valentines day
See u

Последние модификации вируса Lentin - версии G и E - представляют гораздо большую угрозу для безопасности пользователей, так как для своего распространения используют ту же брешь в системе безопасности Internet Explorer, что и нашумевший вирус Klez, и запускается самостоятельно.

Распознать вирус довольно сложно: комбинация и варианты названия, тела и вложения письма разнообразны (полный список можно посмотреть на www.viruslist.ru), длина файлов также различна.

Некоторые модификации данной вредоносной программы содержат упоминание или ссылку на ряд веб ресурсов, например www.screensaverin.com, рассылая вирус-вложение под видом интересной заставки для экрана компьютера.

Некоторые варианты Lentin также содержат функции для сканирования памяти в разных операционных системах. Процедура проверки памяти выполняется постоянно, что позволяет вредоносной программе препятствовать запуску некоторых антивирусов. Наряду с этим вирус может блокировать в памяти и активные процессы нашумевших вирусов SirCam и Klez. Лаборатория Касперского еще раз настоятельно рекомендует пользователям установить патч для бреши в системе безопасности Internet Expoler.

На сегодняшний день Лаборатории Касперского известны 7 вариантов интернет-червя Lentin. Последний из них был добавлен в антивирусные базы данных Антивируса Касперского 18 июня 2002.

Подробнее о всех версиях интернет-червя Lentin читайте в Вирусной Энциклопедии.

Не верьте валентинке летом

Зафиксировано распространение сетевого червя Lentin. "Лаборатория Касперского" предупреждает о возможности широкого распространения Интернет-червя Lentin. Первые проявления данной вредоносной программой 'в диком виде' были зафиксированы 18 июня 2002, на сегодняшний день получены сообщения о...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы