Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

По Сети распространяется новый вирус, написанный специально под компьютеры россиян и жителей республик бывшего СССР

16:38 20.05.2003 |

Новини IT

На этот раз вирусописатели использовали в своих целях привычный для многих интернетчиков спам - опасное письмо содержит сообщение на русском языке, предлагающее купить видеоновинки на DVD и кассетах. Приложенный к письму троянец использует "дыру" в Internet Explorer, "заплатки" к которой пока нет.

В службу технической поддержки "Лаборатории Касперского" уже поступило множество обращений пользователей о случаях заражения этой вредоносной программой, получившей название StartPage.

Зараженные письма выглядят следующим образом:

===

Тема:

Видеоновинки для 'aдрес получателя'

Текст:

Все видеоновинки по 120 рублей! DVD и VHS.

Матрица 2, Терминатор 3, Блондинка в законе 2 и т.д.

Доставка бесплатно!

Кол - во ограничено!

Весь прайс лист во вложении ZIP (внутри архива HTML файл).

Вложение:

Reg.zip

===

Внутри вложенного файла REG.ZIP содержится файл REG.HTML, при открытии которого запускается носитель "троянца" - файл REG.EXE. Интересная особенность состоит в том, что запуск осуществляется абсолютно незаметно для пользователя - для этого StartPage использует брешь Exploit.SelfExecHtml в системе безопасности Internet Explorer. Данная "дыра" была обнаружена более двух месяцев назад, однако "заплатка" для нее до сих пор отсутствует. Этой уязвимости подвержен веб - браузер Microsoft Internet Explorer 5.0 для Windows 2000, Windows 95, Windows 98 и Windows NT 4.0.

"Инцидент может иметь далеко идущие последствия. Как известно, использование брешей для проникновения на компьютеры - любимое занятие вирусописателей. Именно этому методу обязано около 80% случаев всех вирусных инцидентов. Однако до сих пор практически все они были вызваны брешью IFRAME. Сейчас мы наблюдаем как на "арену" выходит новая брешь, которая может дать толчок к созданию множества новых вредоносных программ и возникновению новых глобальных эпидемий", - считает Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".

К счастью, StartPage является довольно безопасной программой. Среди ее побочных действий - модификация стартовой страницы Internet Explorer на сайт www.911club.ru.

За матеріалами: CNEWS.ru
 

ТЕГИ

Курс НБУ на понеділок
 
за
курс
uah
%
USD
1
41,4912
 0,0692
0,17
EUR
1
45,1860
 0,0758
0,17

Курс обміну валют на вчора, 10:10
  куп. uah % прод. uah %
USD 41,2020  0,08 0,20 41,9328  0,13 0,32
EUR 44,9320  0,12 0,27 45,8752  0,09 0,19

Міжбанківський ринок на вчора, 11:33
  куп. uah % прод. uah %
USD 41,4150  0,01 0,01 41,4900  0,05 0,12
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес