Главная
Архив новостей
Безопасность в Unix
Безопасность в Windows
Сборник FAQ'ов
Телефония, фрикинг
Кредитные карты
Криптография
Истории о хакерах
Программы, утилиты
_el@sp.sz.ru

RB2 Network

Вирус ILOVEYOU: новые разрушения



Ричард Барри (Richard Barry) и Уилл Найт (Will Knight), ZDNet UK

4 мая 2000 г.

От европейских компаний, пострадавших от вируса ILOVEYOU, приходят все новые тревожные сообщения. Похоже, что родиной этого вируса являются Филиппины. Говорят, что вирус со страшной скоростью уничтожает файлы.

В компании AT&T, пострадавшей от вируса ILOVEYOU, его считают аналогичным вирусу Melissa, который наделал много шума в прошлом году. гНасколько нам известно, его пока не обнаруживает ни один из антивирусов, +сказал ZDNet представитель AT&T. + Он делает две вещи. Во-первых, направляет инструкцию в общую адресную книгу Outlook, инициируя намного большее число сообщений, чем Melissa. И во-вторых, направляет пользователей на сайт www.skyinet.net, переназначая домашнюю страницу по умолчанию в Internet Explorer. Мы пока не знаем, зачем он это делаетё.

Первые исследования вируса показали, что он написан на языке Microsoft Visual Basic. По словам одного источника, этот скрипт напоминает вирус KAK. ILOVEYOU разрушает файлы с расширениями .vbs, .vbe, .js, .jse, .css, .wsh, .sct, .hta, .jpg, .jpeg .mp3, .mp2. Для своего распространения он использует глобальный список адресов Microsoft Outlook и список псевдонимов программы обмена сообщениями MIRC. гМы только что просканировали один из наших файл-серверов и заметили, что объем используемого пространства значительно сократился. Хуже того, он переписывает все файлы и добавляет в конец этих файлов .vbsё, + рассказал один источник. Отдел ИТ другой британской компании, пострадавшей от вируса, приходит в шок с той же скоростью, с которой распространяется вирус. По словам сотрудника группы технической поддержки, сегодня утром он загрузил новые программы, но они уже не работают.

Обсуждение статьи

ZDNET Russia


<== Back to main page