Автор: Ale (---.dialup.corbina.ru)
Дата: 27-01-04 16:37
Сеть грызет новый червь Mydoom
Новый вирус под названием Mydoom (он же Novarg), передаваемый по электронной почте, способен блокировать работу сетей и предоставить злоумышленникам доступ к персональным компьютерам.
Червь распространяется в виде приложения к электронному письму. Как только получатель открывает приложение, Mydoom рассылает себя на другие адреса. Кроме того, он умеет открывать "черный ход" компьютеров, через который в удаленные терминалы могут пробираться хакеры.
MYDOOM
Строка From : случайный электронный адрес
Строка To : адрес получателя
Строка Subject : случайные слова
Письмо : несколько разных сообщений об ошибках, таких как Mail transaction failed. Partial message is available
Приложение : случайное имя с расширением ZIP, BAT, CMD, EXE, PIF или SCR
Если пользователь открывает приложение, червь загружает Блокнот (Notepad), заполненный случайными символами, и немедленно начинает дальнейшее распространение
"На сегодня я могу говорить о том, что он на планете более или менее повсюду", - сказал о новом черве один эксперт.
Бомбардировка из тысяч электронных писем, разосланных вирусом, обрушилась на сети уже через несколько часов после его обнаружения, предупреждает Винсент Джулотто, вице-президент калифорнийской команды срочной помощи Сетевой ассоциации.
"Техническая штучка"
В отличие от многих своих предшественников, Mydoom не зазывает получателя открыть приложение при помощи обещаний показать голые картинки или послание личного толка.
Вместо этого в строке "тема" указано "Test" или "Status". В самом письме может говориться: "The message contains Unicode characters and has been sent as a binary attachment". А в приложении находится файл - обычно с расширением .exe, .scr, .zip, .cmd или .pif.
ЗАЩИТА ОТ ВИРУСОВ
Установите антивирусную программу
Регулярно обновляйте ее
Интересуйтесь заплатками и модификациями операционной системы
Никогда автоматически не открывайте приложения к письмам
Загружайте и покупайте программы из известных источников
Делайте запасные копии важных файлов
"Из-за того, что это звучит похоже на какую-то техническую реплику, люди могут решить, что здесь все законно", - приводит агентство Ассошиэйтед пресс слова Стива Триллинга из компании Symantec, занимающейся антивирусным обеспечением.
При этом известно, что новый червь поражает лишь компьютеры с операционной системой Microsoft Windows.
В Symantec говорят, что Mydoom, похоже, содержит программу, записывающую ключевые строки, вводимые в зараженную машину, то есть пользовательские имена и пароли.
В некоторых антивирусных компаниях предупреждают, что когда червь полностью активируется, он отдает Windows приказ подчиняться другому компьютеру. Правда, другие эксперты такой способности пока не замечали.
Адрес статьи на bbcrussian.com
http://news.bbc.co.uk/go/pr/fr/-/hi/russian/sci/tech/newsid_3433000/3433671.stm
Дата и время публикации: 2004/01/27 11:48:37 GMT
© BBC MMIV
|
|