Главная
Архив новостей
Безопасность в Unix
Безопасность в Windows
Сборник FAQ'ов
Телефония, фрикинг
Кредитные карты
Криптография
Истории о хакерах
Программы, утилиты
_el@sp.sz.ru

RB2 Network

Смертельное резюме = мичурины от вирусодельчества не спят


Эпидемии почтовых вирусов постепенно становятся обыденным явлением. Сначала Melissa, потом Explore.zip... Из последних = пресловутый I Love You с модификациями. И теперь вот новая напасть (обнаружена в пятницу), уже получившая прозвище Killer resume. Данный вирус (точнее не вирус, а червь) приходит с заголовком ?Resume -- Janet Simons.| и содержит в своем теле текст:
To: Director of Sales/Marketing,
Attached is my resume with a list of references contained within. Please feel free to call or email me if you have any further questions regarding my experience. I am looking forward to hearing from you.
Sincerely,
Janet Simons

Кроме текста к письму прикреплен аттачмент (один из трех вариантов "resume.doc", "resume1.doc" или "Explorer.doc."), который, собственно, и содержит вирус в виде макроса Word 97. При попытке открытия вложенного файла копии письма рассылаются по всем адресам из адресной книги Outlook. При закрытии стираются все файлы из каталогов C:\My Documents\*.*, C:\WINDOWS\*.*, C:\WINDOWS\SYSTEM\*.*, C:\WINNT\*.*, C:\WINNT\SYSTEM32\*.* и из корневых каталогов всех доступных дисков (в том числе и сетевых). Сам вирус весьма похож на старенькую Melissa, за что и получил техническое название w97M/Melissa.bg@MM или просто Melissa.bg. Что же касается психологической подоплеки, то как видите, вслед за игрой на, так сказать, личном интересе (в I love you) последовало не менее циничное обращение к интересу профессиональному. Бедные Джанет Симонс всего мира = трудно им будет теперь устроиться на работу.

Ну а насчет вируса советы обычные: непонятно откуда пришедшие письма не открывать, подозрительные аттачменты = в мусорку. Эдак скоро до того дойдет, что перед отправлением письма по e-mail придется устно договариваться с получателем по телефону.

Константин Афанасьев

Computerra.Ru


<== Back to main page