ASTROLIFE

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ASTROLIFE » Разное » Кто-то творит, а кто-то и...


Кто-то творит, а кто-то и...

Сообщений 1 страница 6 из 6

1

Меркурий в соединении со звездой Антарес, на так называемой оси катастроф...

Email-Worm.Win32.Sober.u, .v, .w
15.11.2005 12:08, GMT +0300, Москва

Статус : средняя опасность
«Лаборатория Касперского» предупреждает о появлении трех новых модификаций почтового червя Email-Worm.Win32.Sober: Sober.u, Sober.v и Sober.w.

Массовое распространение клонов Sober угрожает пользователям интернета

«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении трех новых модификаций известного сетевого червя "Email-Worm.Win32.Sober". По классификации «Лаборатории Касперского» им были присвоены индексы «u», «v» и «w». Все новые варианты червя представляют собой различные варианты паковки одной и той же вредоносной программы. Многочисленные случаи обнаружения в почтовом трафике новых модификаций Sober подтверждают информацию о том, что данная эпидемия вызвана цепью спам-рассылок зараженных червем писем.

Новые варианты Sober были разосланы через электронную почту в виде вложений в электронные письма. Размер приложенного файла, который и содержит тело червя, составляет около 130 Кб. Несмотря на то, что заголовок и текст зараженного письма произвольны либо отсутствуют, распознать опасное сообщение позволяет ограниченность набора названий приложенного файла. Они могут быть следующими:

Exceltab-packed_List.exe;
Liste.zip;
Reg-List-Dat_Packer2.exe;
reg_text.zip;
Word-Text.zip;
Word-Text_packedList.exe;
Word-Text_packedList.zip.

Процедура запуска новых версий вредоносной программы стандартна для семейства
Sober. Активизация червя производится при самостоятельном открытии пользователем файла, приложенного к зараженному письму. После запуска червь выводит на экран ложное сообщение об ошибке: «WinZip Self-Extractor. WinZip_Data_Module is missing ~Error».

Затем новые версии "Sober" копируют себя в системный каталог Windows и регистрируют себя в ключе автозапуска системного реестра. Помимо этого, они создают несколько дополнительных копий и вспомогательных файлов с разными именами в системном каталоге Windows. Для своего размножения черви сканируют файловую систему пораженного компьютера в поисках адресов электронной почты и рассылают себя по обнаруженному списку адресатов.

«Лаборатория Касперского» предупреждает всех пользователей о появлении опасной вредоносной программы и рекомендует соблюдать максимальную осторожность при работе с электронной корреспонденцией.

Процедуры защиты от "Sober.u, v, w" уже добавлены в базу данных Антивируса Касперского®. Более подробная информация о данных вредоносных программах доступна в Вирусной Энциклопедии Касперского.

0

2

Паша, спасибо за предупреждение. Как я поняла, он приходит только прикрепленным файлом? То есть скачиваешь его, открываешь и прощай компьютер?
Тогда я спокойна! Я тысячу раз перестрахуюсь, прежде чем открыть файлик даже знакомого мне человека, а спам и прочую непонятность и мусор, вообще удаляю не глядя. Комп - дороже любопытства! yes.gif

0

3

Cherry
Еще не комьютер, но что приходит по его запросу, кто знает? И кому адреса-пароли уйдут тоже... И как люди среагируют на присутствие червяков... Кстати о них можно и не подозревать... Вначале из изобретают, и только потом лечить учатся...
Предусмотрительность твоя очень полезна - по дороге всякая гадость может прицепится, даже если и отправитель "чист"... Очень полезная привычка прверять все либо Касперским, либо Доктором, либо еще чем...
А вообще-то ничего заразится не может, пока подобные файлы не запущены на исполнение (открыты, нажат "энтер" и т.п.)

0

4

Сегодня по мылу получила письмо с дружественного форума астроледи. Открыла, а там одни закарючки. Теперь вирус в компе. А ведь еще удивилась, вроде я не известный человек...

ПРЕДУПРЕЖДАЮ, БУДЬТЕ ОСТОРОЖНЫ!!!!

А в астроледи не знаю в какой раздел написать, предупредить народ....

Отредактировано NataDor (2005-11-19 22:21:42)

0

5

NataDor

Сегодня по мылу получила письмо с дружественного форума астроледи. Открыла, а там одни закарючки. Теперь вирус в компе. А ведь еще удивилась, вроде я не известный человек...

Закорючки могут быть признаком другой кодировки... Там по верхнему ряду идут надписи koi8 win .... попробуйти их нажать - вполне читабельный вариант может быть...

0

6

Спасибо, Паша.

Только я на всякий случай удалила письмо.
Закарючки были такого вида: сначала шел такой значек & а за ним трехзначное число.

А если еще раз придет, то попробую так сделать.

0


Вы здесь » ASTROLIFE » Разное » Кто-то творит, а кто-то и...