21.05.2012, 21:39 (часовой пояс UTC + 3 часа )

Ник:   Пароль:   Запомнить   Скрыть визит    





Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
  ЗЛОБНЫЙ ВИРУС
01.02.2006, 00:06 Сообщение url  
3 февраля может стать Судным днем для сотен тысяч компьютеров :shock:

ПРЕДОХРАНЯЙТЕСЬ!!!!!!!!! :)

"Лаборатория Касперского" сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e.

Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора.

В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.

"Судя по присутствию червя в мировом интернет-трафике и все возрастающему потоку жалоб от пользователей, заражению Nyxem.e подверглось значительное число компьютеров по всему миру, количество которых может оцениваться в сотни тысяч. Это означает только одно - 3 февраля может стать Судным днем для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению Nyxem.e. Поэтому я обращаюсь ко всем пользователям компьютеров с просьбой принять простые меры для предотвращения заражения данным червем: не запускать объекты, вложенные в любые письма, получение которых не ожидалось, обновить антивирусные базы установленной на ПК антивирусной защиты и затем провести полную проверку компьютера", - сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".


  
Ответить с цитатой  
 
01.02.2006, 00:33 Сообщение url  
Оппозиция
Аватара пользователя

В КПСС с 30.08.2005, 04:05
Сообщения: 1283
Откуда: Санкт Петербург
Господи, неужели на это кто-то еще ведется?

--------------------
Провокатор и наймит МТС.


 Профиль  
Ответить с цитатой  
 
01.02.2006, 15:29 Сообщение url  
Политбюро ЦК КПСС
Аватара пользователя

В КПСС с 10.12.2004, 01:10
Сообщения: 1078
bager пишет:
Господи, неужели на это кто-то еще ведется?

Естественно ведутся, так как это абсолютная правда. Только что на работе запускали файл Antinyxem-EM против этого вируса.
В лаборатории Касперского на такие темы не шутят.


 Профиль  
Ответить с цитатой  
 
01.02.2006, 16:31 Сообщение url  
Оппозиция
Аватара пользователя

В КПСС с 30.08.2005, 04:05
Сообщения: 1283
Откуда: Санкт Петербург
TXT пишет:
Естественно ведутся, так как это абсолютная правда.

Я имел в виду на то, что открывают файлы, которые им прислали без их ЯВНОЙ просьбы... или незнакомые люди... Все аттачи, которые я не просил летят в корзину еще на сервере...

--------------------
Провокатор и наймит МТС.


 Профиль  
Ответить с цитатой  
 
02.02.2006, 01:31 Сообщение url  
Политбюро ЦК КПСС
Аватара пользователя

В КПСС с 10.12.2004, 00:34
Сообщения: 1139
Откуда: Москва
bager пишет:
Я имел в виду на то, что открывают файлы, которые им прислали без их ЯВНОЙ просьбы...


Например, картинки открываются на мэйле автоматически при прочтении посьма. А туды можно запихнуть какой-нибудь вредоносный код, который ИЕ схавает. :shock:


 Профиль  
Ответить с цитатой  
 
02.02.2006, 02:23 Сообщение url  
Оппозиция
Аватара пользователя

В КПСС с 30.08.2005, 04:05
Сообщения: 1283
Откуда: Санкт Петербург
Annet пишет:
Например, картинки открываются на мэйле автоматически при прочтении посьма. А туды можно запихнуть какой-нибудь вредоносный код, который ИЕ схавает.

1. Я не юзаю ИЕ
2. Почтовые ящики я сначала чекаю плагином от Миранды, он показывает только заголовки... там-же нажимается кнопка "Delete"
3. Аутлук я тоже не юзаю...

--------------------
Провокатор и наймит МТС.


 Профиль  
Ответить с цитатой  
 
02.02.2006, 20:32 Сообщение url  
Политбюро ЦК КПСС
Аватара пользователя

В КПСС с 10.12.2004, 00:34
Сообщения: 1139
Откуда: Москва
Сегодня уже по телеку в новостях про этот вирус говорят! Столько стаху напустили. :lol:
Последней всеобщей страшилкой был разве что вирус Чернобыль, который уничтожал всю инфу в день Чернобыльской катастрофы. Мне от него досталось... :cry:
А ещё всех пугали проблемой 2000, которая попросту не существовала. :lol:


 Профиль  
Ответить с цитатой  
 
07.02.2006, 15:54 Сообщение url  

В КПСС с 01.12.2005, 16:27
Сообщения: 156
Откуда: Moscow
Annet пишет:
А ещё всех пугали проблемой 2000, которая попросту не существовала. :lol:


Не стоит писать о том, о чем не имеете ни малейшего понятия...


 Профиль  
Ответить с цитатой  
 
07.02.2006, 16:59 Сообщение url  
Оппозиция
Аватара пользователя

В КПСС с 30.08.2005, 04:05
Сообщения: 1283
Откуда: Санкт Петербург
gps2 пишет:
Не стоит писать о том, о чем не имеете ни малейшего понятия...

Угу...
Annet, прикинь софт, который вычислял возраст от года рождения используя 2 последние цифры года...
И что он показал в нулевом году...

--------------------
Провокатор и наймит МТС.


 Профиль  
Ответить с цитатой  
 
07.02.2006, 17:08 Сообщение url  
Политбюро ЦК КПСС
Аватара пользователя

В КПСС с 10.12.2004, 00:34
Сообщения: 1139
Откуда: Москва
bager пишет:
gps2 пишет:
Не стоит писать о том, о чем не имеете ни малейшего понятия...

Угу...
Annet, прикинь софт, который вычислял возраст от года рождения используя 2 последние цифры года...
И что он показал в нулевом году...


да прикольно!
минусовой возраст означает, что человеку ещё только предстоит родиться. Значит у него вся жизнь ещё впереди.... :lol: :lol: :lol:
А программеру, который такой софт написал надо :pom:


 Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
[Спрятать] Быстрый ответ
Вопрос
Назовите третьего оператора "Большой тройки": МТС, Билайн, ...?:
(Этот вопрос нужен для защиты от роботов-спамеров)
 
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 


Похожие темы
 Темы   Автор   Ответы   Просмотры   Последнее сообщение 
Нет новых сообщений Самый сложный вирус

Annet

0

1049

16.08.2006, 16:30

Annet Перейти к последнему сообщению

Нет новых сообщений Вирус опустошает мобильники

Annet

2

1527

23.05.2007, 11:06

Profe§oR Перейти к последнему сообщению

Нет новых сообщений Первый вирус для обычного мобильника

Annet

8

4452

27.03.2006, 22:43

Dinamik Перейти к последнему сообщению

 


Статистика форума КПСС

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:

Главстраница КПСС  Карта форума   Фотоархив   Информбюро КПСС   Мобильные хроники   Письма Чичваркина

 

Спасибо товарищам из phpBB Group за наш счастливый форум!