Перейти к основному разделу

Рецидив почтового червя "Sober"

21 декабря 2003 г.

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении новой модификации почтового червя "Sober" - "Sober.c"...

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении новой модификации почтового червя "Sober" - "Sober.c". На данный момент уже зарегистрированы случаи заражения компьютеров этой вредоносной программой.

Семейство "Sober" принадлежит к классу почтовых червей - вредоносных программ, распространяющихся через электронную почту. Настоящая модификация является третьей по счету с момента обнаружения оригинальной версии 27 октября 2003 г. По всей видимости, как и предшественники, "Sober.c" был создан в Германии.

"Sober.c" отличается от оригинала расширенным функционалом и более хитрыми способами маскировки. Как и остальные представители семейства он пытается проникнуть на компьютер через зараженные электронные письма. Сами письма могут иметь различный внешний вид (на английском и немецком языках) и имена вложенных файлов. Например:

Тема:

why me?

Текст:

You say in the www. that i'm a terrorist!!!
No way out for you. I REPORT YOU !
You've said THAT about me

Имя вложенного файла:

terror-list.com

Необходимо отметить, что вложенные зараженные файлы могут также иметь расширения "bat", "cmd", "pif" и "scr". Пользуясь случаем, "Лаборатория Касперского" еще раз предупреждает, что такие файлы также могут содержать вредоносные программы и требуют всесторонней проверки перед использованием.

Если пользователь имел неосторожность запустить вложенный файл, то червь выводит на экран ложное сообщение об ошибке и начинает процедуру внедрения в компьютер.

"Sober.c" создает в системном каталоге Windows три свои копии со случайными именами и регистрирует их в ключе автозапуска системного реестра. Таким образом, червь обеспечивает свою активизацию при каждой новой загрузке операционной системы.

После этого "Sober.c" немедленно начинает процедуру дальнейшего распространения. Прежде всего, он сканирует содержимое диска зараженного компьютера и выбирает из файлов с определенными расширениями (например, HTML, WAB, EML и т.д.) электронные адреса жертв. Затем, незаметно для пользователя рассылает по ним свои копии, используя встроенную подпрограмму работы по SMTP-протоколу.

"На данный момент нами отмечены лишь эпизодические случаи заражения компьютеров "Sober.c". Однако, как показывает практика его предшественников, пик эпидемии приходится на начало рабочей недели, когда пользователи начинают обрабатывать накопившуюся за выходные почту, - комментирует Евгений Касперский, руководитель антивирусных исследований компании. - Дабы не омрачить новую трудовую неделю и грядущие рождественские праздники, мы рекомендуем начать работу с обновления антивирусной программы и профилактического сканирования диска".

Процедуры защиты от "Sober.c" уже добавлены в базу данных Антивируса Касперского®. Более подробная информация о данной вредоносной программе доступна в Вирусной Энциклопедии Касперского.

Рецидив почтового червя "Sober"

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении новой модификации почтового червя "Sober" - "Sober.c"...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы