Nikolay Lazarenko Опубликовано 13 сентября, 2010 Поделиться Опубликовано 13 сентября, 2010 10 сентября 2010 года в 17:05 по МСК Руководитель Центра глобальных исследований и анализа угроз Александр Гостев публикует довольно важный и полезный блог для пользователей продуктов Лаборатории Касперского... Сегодня мы подняли нашу оценку уровня опасности в интернете на один пункт. Причин у этого несколько, но одна из них крайне интересна. Это обнаружение червя VBMania. В отличие от массы современных червей, этот использует для распространения электронную почту. Настоящая старая школа! Более того, он работает по принципу «скачай и запусти». Червь распространяет себя путем отправки с зараженного компьютера писем, содержащих тему «Here you have», тексты произвольного содержания, например «This is The Free Download Sex Movies, you can find it Here» и ссылкой на файл, размещенный в интернете. Пользователю, для того чтобы заразиться, необходимо вручную пройти по ссылке, сохранить и запустить файл. Вуаля. Несмотря на всю примитивность описанного способа, в настоящее время червь активно рассылает свои письма в сети, в весьма значительных объемах. Учитывая это, а также множество новостей на эту тему, мы тоже решили поднять уровень опасности для информирования как можно большего числа пользователей. Стоит отметить, что червь написан на Visual Basic и детектировался нашим антивирусом проактивно, при помощи эвристических технологий, как Suspicious:HEUR:Trojan.Win32.Generic Сегодня ночью для вредоносных файлов было добавлено и сигнатурное детектирование (Trojan.Win32.Swisyn), которое позже будет изменено на Email-Worm.Win32.VBMania. UPD. По состоянию на 19:00 MSK все вредоносные файлы червя, размещенные на сайте members.multimania.co.uk - удалены и это означает, что червь больше не способен распространяться. Однако, письма с зараженных компьютеров будут рассылаться до тех пор пока эти компьютеры не будут вылечены. В ходе анализа червя нами также был установлен его ранний вариант, обнаруженный еще в начале августа этого года (Trojan.Win32.Swisyn.ajgd) и обладавший аналогичным функционалом. Его распространение происходило также с с пользовательского раздела на сайтах members.multimania.co.uk и lycos.co.uk Источник Предупреждения Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 13 сентября, 2010 Поделиться Опубликовано 13 сентября, 2010 Главное угроза определяется уже сигнатурно, а не только проактивкой. Хотя червь интересный. Ссылка на комментарий Поделиться на другие сайты Поделиться
_Strannik_ Опубликовано 13 сентября, 2010 Поделиться Опубликовано 13 сентября, 2010 Хотя червь интересный. как и любой другой зловред.. по своему интересный.. Ссылка на комментарий Поделиться на другие сайты Поделиться
Nikolay Lazarenko Опубликовано 13 сентября, 2010 Автор Поделиться Опубликовано 13 сентября, 2010 (изменено) Интересен тот факт,что червячок распространяется классическим способом У авторов гадости наверное ностальгия по древности,либо отсутствие новых идей Тем не менее,несмотря на примитивные способы проникновения в систему этого червяка,страдает очень большое число обыкновенных пользователей от данной заразы Изменено 13 сентября, 2010 пользователем Nikolay Lasarenko Ссылка на комментарий Поделиться на другие сайты Поделиться
Cosmic radiation Опубликовано 13 сентября, 2010 Поделиться Опубликовано 13 сентября, 2010 либо отсутствие новых идей А для чего ? Работает же. Как один восточный филосов сказал, "Лучшее - враг хорошего". И как только пользователей не наказывали, и винлокерами и какой только гадости люди не выхватывают ...скачивая и запуская её сами 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
galik Опубликовано 14 сентября, 2010 Поделиться Опубликовано 14 сентября, 2010 У авторов гадости наверное ностальгия по древности,либо отсутствие новых идей А зачем изобретать колесо,если оно уже есть.И как говорится "Всё новое,это забытое старое". Ссылка на комментарий Поделиться на другие сайты Поделиться
Nikolay Lazarenko Опубликовано 15 сентября, 2010 Автор Поделиться Опубликовано 15 сентября, 2010 (изменено) А зачем изобретать колесо,если оно уже есть.И как говорится "Всё новое,это забытое старое". Напоминает "Всё гениальное-просто" В основном заражаются ведь те,кто даже и не подозревает о возможной угрозе при прочтении письма(ещё и при открытии ссылок) от неизвестного отправителя.Полагаются на то,что у них установлен антивирус и он их защищает,знать не знают что через мыло можно паразита получить. Изменено 15 сентября, 2010 пользователем Nikolay Lasarenko Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти