Перейти к основному разделу

Опасность! Новые варианты червя "Frethem" выходят на просторы Интернета!

15 июля 2002 г.

"Лаборатория Касперского" предупреждает о регистрации массовых случаев заражения новыми модификациями Интернет-червя "Frethem". В ближайшее время будут доступны более детальное описание данных вредоносных программ и специальное обновление базы данных Антивируса Касперского. Сведения о семействе...

"Лаборатория Касперского" предупреждает о регистрации случаев заражения новыми модификациями ("K", "L") Интернет-червя "Frethem".

Для проникновения на компьютеры "Frethem" использует обнаруженную полтора года назад брешь в системе безопасности Internet Explorer (IFRAME-брешь). Из-за этого заражение системы происходит непосредственно в момент чтения инфицированного электронного письма. Само письмо выглядит следующим образом:

Тема: Re: Your password!
Текст:

ATTENTION!

You can access
very important
information by
this password

DO NOT SAVE
password to disk
use your mind

now press
cancel

Вложенные файлы: decrypt-password.exe, password.txt

После запуска файла-носителя червь регистрирует себя в секции автозапуска системного реестра Windows, сканирует файлы формата WAB (Windows Address Book) и DBX и рассылает по найденным в них адресам электронной почты свои копии. В дополнение "Frethem" устанавливает на компьютер утилиту скрыного удаленного администрирования, которая дает злоумышленникам возможность управлять системой и устанавливать новые версии самого червя.

Процедуры защиты от данной вредоносной программе уже добавлены в базу данных Антивируса Касперского. Более подробные сведения о семействе Интернет-червей "Frethem" доступны в Вирусной Энциклопедии Касперского. "Лаборатория Касперского" также настоятельно рекомендует установить "заплатку" для Internet Explorer, устраняющую ошибку в его системы безопасности. Это позволит защитить компьютер не только от настоящих, но и будущих червей, которые могут использовать IFRAME-брешь. Вы можете бесплатно загрузить заплатку здесь.

Опасность! Новые варианты червя "Frethem" выходят на просторы Интернета!

"Лаборатория Касперского" предупреждает о регистрации массовых случаев заражения новыми модификациями Интернет-червя "Frethem". В ближайшее время будут доступны более детальное описание данных вредоносных программ и специальное обновление базы данных Антивируса Касперского. Сведения о семействе...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы