Перейти к содержанию

Here you have?


Nikolay Lazarenko

Рекомендуемые сообщения

alexsandr_gostev.png

10 сентября 2010 года в 17:05 по МСК Руководитель Центра глобальных исследований и анализа угроз Александр Гостев публикует довольно важный и полезный блог для пользователей продуктов Лаборатории Касперского...

 

 

Сегодня мы подняли нашу оценку уровня опасности в интернете на один пункт. Причин у этого несколько, но одна из них крайне интересна. Это обнаружение червя VBMania. В отличие от массы современных червей, этот использует для распространения электронную почту. Настоящая старая школа! Более того, он работает по принципу «скачай и запусти».

 

Червь распространяет себя путем отправки с зараженного компьютера писем, содержащих тему «Here you have», тексты произвольного содержания, например «This is The Free Download Sex Movies, you can find it Here» и ссылкой на файл, размещенный в интернете. Пользователю, для того чтобы заразиться, необходимо вручную пройти по ссылке, сохранить и запустить файл.

 

Вуаля.

34354.jpg

Несмотря на всю примитивность описанного способа, в настоящее время червь активно рассылает свои письма в сети, в весьма значительных объемах.

Учитывая это, а также множество новостей на эту тему, мы тоже решили поднять уровень опасности для информирования как можно большего числа пользователей.

 

Стоит отметить, что червь написан на Visual Basic и детектировался нашим антивирусом проактивно, при помощи эвристических технологий, как Suspicious:HEUR:Trojan.Win32.Generic

Сегодня ночью для вредоносных файлов было добавлено и сигнатурное детектирование (Trojan.Win32.Swisyn), которое позже будет изменено на Email-Worm.Win32.VBMania. UPD. По состоянию на 19:00 MSK все вредоносные файлы червя, размещенные на сайте members.multimania.co.uk - удалены и это означает, что червь больше не способен распространяться. Однако, письма с зараженных компьютеров будут рассылаться до тех пор пока эти компьютеры не будут вылечены.

 

В ходе анализа червя нами также был установлен его ранний вариант, обнаруженный еще в начале августа этого года (Trojan.Win32.Swisyn.ajgd) и обладавший аналогичным функционалом. Его распространение происходило также с с пользовательского раздела на сайтах members.multimania.co.uk и lycos.co.uk

Источник

Предупреждения

Ссылка на комментарий
Поделиться на другие сайты

Главное угроза определяется уже сигнатурно, а не только проактивкой. Хотя червь интересный.

Ссылка на комментарий
Поделиться на другие сайты

Интересен тот факт,что червячок распространяется классическим способом :lol:

У авторов гадости наверное ностальгия по древности,либо отсутствие новых идей :acute: Тем не менее,несмотря на примитивные способы проникновения в систему этого червяка,страдает очень большое число обыкновенных пользователей от данной заразы

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

либо отсутствие новых идей

 

А для чего ? Работает же. Как один восточный филосов сказал, "Лучшее - враг хорошего". И как только пользователей не наказывали, и винлокерами и какой только гадости люди не выхватывают ...скачивая и запуская её сами :acute:

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

У авторов гадости наверное ностальгия по древности,либо отсутствие новых идей

А зачем изобретать колесо,если оно уже есть.И как говорится "Всё новое,это забытое старое".

Ссылка на комментарий
Поделиться на другие сайты

А зачем изобретать колесо,если оно уже есть.И как говорится "Всё новое,это забытое старое".

Напоминает "Всё гениальное-просто" :)

В основном заражаются ведь те,кто даже и не подозревает о возможной угрозе при прочтении письма(ещё и при открытии ссылок) от неизвестного отправителя.Полагаются на то,что у них установлен антивирус и он их защищает,знать не знают что через мыло можно паразита получить.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...