Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Panda Software cообщила о появлении новых "червей"

10:33 10.01.2003 |

Новини IT

Вирусная лаборатория Panda Software сообщила сегодня о появлении нового "червя" Lirva (W32/Lirva) и "обновлении" старого - обнаружен N - вариант "червя" W32/Explorezip, распространяющегося по электронной почте.

Вредоносный код Lirva использует для распространения различные средства, включая электронную почту, файл подкачки программы KaZaA, а также программы для IRC и ICQ - чатов. Если Lirva рассылается по электронной почте, он эксплуатирует известную уязвимость в Microsoft Internet Explorer для того, чтобы автоматически запускаться всякий раз, когда письмо с "червем" будет просматриваться в окне предварительного просмотра.

Характеристики письма с новым "червем" различны, поскольку тема письма, содержание и название прикрепленного файла выбираются из определенного списка. Там может упоминаться как юная певица Авриль Лавинь, так, к примеру, и Давосский саммит.

Если пользователь открывает файл, прикрепленный к этому электронному письму, или если Lirva запускается автоматически, "червь" создает несколько файлов на зараженном компьютере, включая копии самого себя. Также Lirva создает файлы и сохраняет их под случайным именем в совместно используемом каталоге в KaZaA. Если на зараженном компьютере установлена программа IRC, Lirva модифицирует файл "script.ini".

Также этот "червь" запрограммирован для блокировки антивирусов и межсетевых экранов для того, чтобы визуализировать незащищенность компьютера жертвы. И, наконец, этот вирус будет запускаться каждый раз при включении компьютера посредством внесения соответствующей записи в системный реестр.

Кроме того, появился N - вариант "червя" W32/Explorezip, распространяющегося по электронной почте. Распространение этого "червя" может носить быстрый и массовый характер. W32/Explorezip.N рассылает себя, используя MAPI - команды в почтовых программах MS Outlook, MS Outlook Express и MS Exchange. На компьютеры он попадает в электронном письме в файле, который называется zipped files.exe. В отличие от своего предшественника, этот "червь" сжат с помощью UPX, и размер файла составляет 91,048 байта.

W32/Explorezip является чрезвычайно деструктивным вирусом. Будучи однажды активирован, он отбирает файлы и документы на зараженной машине и уменьшает их до 0 байтов (как если бы они были опустошены или уничтожены). Далее он повторяет эту операцию каждые 30 минут. Это действие может на привести к невосполнимым потерям важной информации. В локальных сетях этот "червь" ищет доступ в папку Windows машинах других пользователей и, обнаружив ее, копирует себя и изменяет WIN.INI файлы на этих машинах. Далее он активирует свою вредоносную загрузку, уменьшая размеры файлов.

W32/Explorezip впервые появился в 1999 году и стал, подобно вирусу Melissa, одним из самых опасных и "дорогостоящих" для компаний.

Служба технической поддержки Panda Software уже зарегистрировала несколько инцидентов, вызванных новыми червями, и поэтому советует всем пользователям с повышенным вниманием относиться к своей электронной почте и немедленно обновить свои антивирусные программы.

За матеріалами: CNEWS.ru
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
39,5860
 0,1976
0,50
EUR
1
42,2620
 0,0498
0,12

Курс обміну валют на вчора, 10:48
  куп. uah % прод. uah %
USD 39,3897  0,17 0,42 39,9597  0,20 0,50
EUR 42,1145  0,21 0,50 42,9172  0,23 0,53

Міжбанківський ринок на вчора, 11:33
  куп. uah % прод. uah %
USD 39,5750  0,20 0,52 39,5950  0,23 0,57
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес