Перейти к основному разделу

Пора на рыбалку

16 ноября 2000 г.

Зафиксирована небывалая активность сразу нескольких серьезных интернет - червей. "Лаборатория Касперского", российский лидер в области разработки систем информационной безопасности, предупреждает пользователей о заметной активности сразу нескольких Интернет-червей. Продолжают поступать сообщения...

Зафиксирована небывалая активность сразу нескольких серьезных интернет - червей.

"Лаборатория Касперского", российский лидер в области разработки систем информационной безопасности, предупреждает пользователей о заметной активности сразу нескольких Интернет-червей.

Продолжают поступать сообщения от пользователей, ставших жертвами вируса Hybris, об опасности которого "Лаборатория" проинформировала на днях. Напомним, что вирус являет собой очень сложную вредоносную программу, которая может быть обновлена ее автором через собственную веб-страницу и через антивирусную конференцию alt.comp.virus, уже переполненную плагинами этого вируса.

Также заметную активность продолжает проявлять Интернет-червь Navidad. Несмотря на свою вполне безобидную сущность, он доставляет немало неприятностей пользователям. Письмо содержит вложенный файл и сообщение "Никогда не нажимайте эту кнопку". Нажатие кнопки может сильно попортить пользователю нервы: на экране появляется надпись о том, что за свое любопытство он потеряет компьютер. Однако в действительности вредоносную утилиту можно легко удалить вручную, при условии, что машина работает не под испанской версией Windows.

Вчера в "Лабораторию" поступили первые сообщения об Интерент-черве Music, который также имеет все шансы стать эпидемией. Вирус сопровождается картинкой на рождественскую тему и мелодией. Текст и тема сообщения таковы

Subject: Testing to send file

Text: Hi, just testing email using Merry Christmas music file, not bad music.

Или:

Text: Hi, just testing email using Merry Christmas music file, you'll like it.

"Music" имеет способность обновлять свои компоненты с Inet - страницы. Вредоносная утилита скачивает оттуда файлы, являющиеся ее компонентами, проверяет их и в случае, если они более новые, заменяет ими уже существующие версии. Таким образом, червь оказывается способным менять свою функциональность в зависимости от нужд и желаний своего автора.

Еще один вирус, привлекший внимание специалистов "Лаборатории Касперского"- Интернет - червь Blebla. Он обнаружен 16 ноября в Польше. Вирус представляет собой электронное сообщение в формате HTML с двумя аттачментами: MYJULIET.CHM и MYROMEO.EXE.

Особенность вируса в том, что для запуска вредоносной программы не требуется открытие вложенных файлов - они запускаются автоматически во время просмотра самого зараженного письма. Для своего запуска вирус использует "дыру" в безопасности MS Windows. Первая часть вредоносной утилиты содержит script программу, которую автоматически активизирует эта операционная система. В результате происходит загрузка и активизация CHM - компонента сообщения (собственно MYJULIET.CHM - файла), который в свою очередь запускает выполняемый файл MYROMEO.EXE - основное тело вредоносного кода. Зараженное сообщение открывает адресную книгу и отправляет свои копии по всем найденным адресам, в качестве темы выбирая одно из следующих названий:

Romeo&Juliet

:))))))

hello world

!!??!?!?

subject

ble bla, bee

I Love You ;)

sorry...

Hey you !

Matrix has you...

my picture

from shake-beer

Процедуры защиты от всех описанных выше Интернет-червей уже добавлены в антивирусные базы Антивируса Касперского™ (AVP).

Технические подробности о принципах и порядке их функционирования доступны на сайте Вирусная Энциклопедия Касперского.

Пора на рыбалку

Зафиксирована небывалая активность сразу нескольких серьезных интернет - червей. "Лаборатория Касперского", российский лидер в области разработки систем информационной безопасности, предупреждает пользователей о заметной активности сразу нескольких Интернет-червей. Продолжают поступать сообщения...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы