Главная
Архив новостей
Безопасность в Unix
Безопасность в Windows
Сборник FAQ'ов
Телефония, фрикинг
Кредитные карты
Криптография
Истории о хакерах
Программы, утилиты
_el@sp.sz.ru

RB2 Network

И снова червь


После превосходного промоушена, устроенного интернет-червю ?ILOVEYOU| телевидением и другими СМИ, следовало ожидать, что найдется по крайней мере еще несколько вирусописателей, желающих услышать о своем детище из программ новостей. И вот первая ласточка. Производители антивирусного программного обеспечения сообщаю об очередном зловредном ?микроорганизме|, функционирующем по тому же принципу, что и вышеупомянутый червь. При этом утверждается, будто новый вирус потенциально опаснее своего предшественника, поскольку, во-первых, является полиморфным (т.е. самостоятельно видоизменяется по мере распространения), а во-вторых, наносит гораздо больший ущерб, перезаписывая все файлы системы.

Вирус, получивший имя "VBS.LoveLetter.FW.A", как и ?ILOVEYOU|, является скриптом на VBS и распространяется в аттаче по всем записям из адресной книги почтового клиента Microsoft Outlook. При этом строка темы сообщения формируется червем динамически по шаблону "FW: filename.ext", где имя файла берется из списка документов, с которыми недавно работал пользователь инфицированной системы.

Пока что сообщений от пострадавших не так уж и много, однако представители компаний, производящих антивирусы утверждают, что расслабляться не стоит - такая ситуация характерна для ранних стадий распространения ?инфекции|. Отмечаемая специалистами высокая скорость размножения "VBS.LoveLetter.FW.A" позволяет им говорить о серьезности угрозы. Однако все же думается, что опасность сильно преувеличена, ведь у нового вируса отсутствует главный фактор ?успеха| его предка v магическая фраза ?ILOVEYOU| в строке темы. Да и многие пользователи, наученные горьким опытом знакомства с ?любовными записками|, теперь уже десять раз подумают, прежде чем открывать аттач.

Дмитрий Беспалов

Computerra.Ru


<== Back to main page