Кулуары
 Предупреждение о новом вирусе
Автор: Ale (---.dialup.corbina.ru)
Дата:   27-01-04 16:37

Сеть грызет новый червь Mydoom

Новый вирус под названием Mydoom (он же Novarg), передаваемый по электронной почте, способен блокировать работу сетей и предоставить злоумышленникам доступ к персональным компьютерам.
Червь распространяется в виде приложения к электронному письму. Как только получатель открывает приложение, Mydoom рассылает себя на другие адреса. Кроме того, он умеет открывать "черный ход" компьютеров, через который в удаленные терминалы могут пробираться хакеры.


MYDOOM
Строка From : случайный электронный адрес
Строка To : адрес получателя
Строка Subject : случайные слова
Письмо : несколько разных сообщений об ошибках, таких как Mail transaction failed. Partial message is available
Приложение : случайное имя с расширением ZIP, BAT, CMD, EXE, PIF или SCR
Если пользователь открывает приложение, червь загружает Блокнот (Notepad), заполненный случайными символами, и немедленно начинает дальнейшее распространение
"На сегодня я могу говорить о том, что он на планете более или менее повсюду", - сказал о новом черве один эксперт.
Бомбардировка из тысяч электронных писем, разосланных вирусом, обрушилась на сети уже через несколько часов после его обнаружения, предупреждает Винсент Джулотто, вице-президент калифорнийской команды срочной помощи Сетевой ассоциации.

"Техническая штучка"

В отличие от многих своих предшественников, Mydoom не зазывает получателя открыть приложение при помощи обещаний показать голые картинки или послание личного толка.

Вместо этого в строке "тема" указано "Test" или "Status". В самом письме может говориться: "The message contains Unicode characters and has been sent as a binary attachment". А в приложении находится файл - обычно с расширением .exe, .scr, .zip, .cmd или .pif.


ЗАЩИТА ОТ ВИРУСОВ
Установите антивирусную программу
Регулярно обновляйте ее
Интересуйтесь заплатками и модификациями операционной системы
Никогда автоматически не открывайте приложения к письмам
Загружайте и покупайте программы из известных источников
Делайте запасные копии важных файлов
"Из-за того, что это звучит похоже на какую-то техническую реплику, люди могут решить, что здесь все законно", - приводит агентство Ассошиэйтед пресс слова Стива Триллинга из компании Symantec, занимающейся антивирусным обеспечением.
При этом известно, что новый червь поражает лишь компьютеры с операционной системой Microsoft Windows.

В Symantec говорят, что Mydoom, похоже, содержит программу, записывающую ключевые строки, вводимые в зараженную машину, то есть пользовательские имена и пароли.

В некоторых антивирусных компаниях предупреждают, что когда червь полностью активируется, он отдает Windows приказ подчиняться другому компьютеру. Правда, другие эксперты такой способности пока не замечали.

Адрес статьи на bbcrussian.com
http://news.bbc.co.uk/go/pr/fr/-/hi/russian/sci/tech/newsid_3433000/3433671.stm

Дата и время публикации: 2004/01/27 11:48:37 GMT

© BBC MMIV

 Re: я уже получал
Автор: Ale (---.dialup.corbina.ru)
Дата:   27-01-04 16:37

однако удалил.

 Сторож сработал (Norton)
Автор: int (---.dialup.kar.net)
Дата:   27-01-04 21:46

Выдал предупреждение с рекомендацией "убить".

 Ловит?
Автор: Kissssssa (---.itci.kiev.ua)
Дата:   27-01-04 22:54

Слава богу. Надоело компьютер ремонтировать.
Вот уж головную боль себе приобрела. :))))))))))))

 А если не открывать приложение?
Автор: Мексокнязь (---.prodigy.net.mx)
Дата:   31-01-04 22:14

НЕ понимаю, неужели в мире находятся тысячи дураков, открвающие приложения НЕ сопроводимые пояснительным письмом хорошо знакомого им коллеги?
У меня НИОГДА не было прблем с вирусами, потому что я НИКОГДА не раскрывал приложения от незнакомых, а сразу же их стирал ( правда мой Нртон-Аетивирус всегда меня предупреждает, что в приложени может сидеть вирус. Но приложения от незнакомых и даже от знакомых пришедших БЕЗ пояснительного письма я всегда стирал.

 Другое дело,
Автор: Мексокнязь (---.prodigy.net.mx)
Дата:   31-01-04 22:17

если существуют вирусы которые приходят с э-мэйлом НЕ в качестве приложения. Но я про такие пока не слыхал и не сталкивался с ними. Слыхал про вирусы приходящие с какого-либо сайта, когда находишься в нем, но не сталктвался.

 Re: А если не открывать приложение?
Автор: Моцарт (---.globaltel.ru)
Дата:   31-01-04 23:50

Всякие люди бывают
У нас один открыл вирусное вложение, потом объяснял, что " я не ожидал, что в рабочей почте могут быть вирусы"

Или письмо от знакомого с название RE:
и вложенным файлом. При массовых расслках всегда есть вероятность что кто-то ждет письмо от друга именно с вложением,даже без описания.

 У нас лучше было. :)))
Автор: Kissssssa (---.itci.kiev.ua)
Дата:   01-02-04 00:11

Секретарша открыла вирус, накрылась вся сеть. На вопрос, зачем, ответ был убийственным:
- Я хотела посмотреть, как выглядят вирусы.

:)))))))))))))

 Re: А если не открывать приложение?
Автор: Андрей_У (81.24.134.---)
Дата:   01-02-04 00:13

Приколы у последней вирусни неплохие. В теле шифрованное сообщение - "ничего личного - я просто делаю свою работу" :)

 ...и подпись муххамад Музашараф -ибн-Фадл (-)
Автор: Моцарт (---.globaltel.ru)
Дата:   01-02-04 00:30

-

 Так я и знал, что то еврейските штучки
Автор: Мексокнязь (---.prodigy.net.mx)
Дата:   01-02-04 01:06

Кто-то будет споритб, что муххамад Музашараф -ибн-Фадл не типичный семит?

 Re: ...и подпись муххамад Музашараф -ибн-Фадл (-)
Автор: Андрей_У (81.24.130.---)
Дата:   01-02-04 03:59

Да поторопился, никакой шифрации - "sync-1.01; andy; I'm just doing my job, nothing personal, sorry".

 А у меня 3 дня шло
Автор: Мексокнязь (148.246.143.---)
Дата:   01-02-04 06:04

по 2-3 послания в день. Мой Нортон все аттачменты зараженные сразу ставит на карантин, а я потом удаляю вручную. НЕзараженные проходят. Но я их все равно не вскрываю, если не знаю от кого и что.

 Re: И это правильно
Автор: sezam (62.85.27.---)
Дата:   01-02-04 18:38

даже в то время, когда нет "эпидемии". Спам надо стирать сразу же. Нормальный человек не пришлет просто так письмо с аттачментом, а предупредит.

 Ответить на это сообщение
 Ваше Имя:
 Email:
 Тема:
  

phorum.org