30 августа 2008 15:20









24 июня 2008 20:58
"Лаборатория Касперского" сообщила о новом черве, который распространяется по электронной почте
Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер "Геометрический вальс". Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).
Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.
Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.
Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы Антивируса Касперского в 17 часов 23 июня.
 В избранное  Распечатать  Отправить Ошибка

Обсуждение на форуме
Неужели еще есть идийоты, действующие по принципу "албанского вируса" и с нетерпением открывающие подобные вложения к письмам?
ProstoK 25 июня 12:25  # 
у меня знакомая вапче весь спам открывает..
анонимно(38687) 1 июля 16:19  # 
Есть, поверь, масса ...
Хотя прикол в тему ... Прилетает олбанцкий вирус в линке ... Типа, скачай меня, установи меня и всё такое ... Сижу, ржу ... Подходят коллеги, вопрошают по части "ачоаще" ... Показываю линк ... Они с хихиканьем запускают на подопытном компе линк, чита для проверки ... На компе свежий каспер со свежими базами и средней эвристикой ... В общем прекрасно всё запустилось, заразилось, только после этого каспер сказал, ой, компу хана, мне хана ... Уровень моего ржача повысился ... У нас есть мутант, он очень любит касперского, его это зацепило ... Отрубил эвристику, стало ловить вирус ... Я долго еще хихикал ...
iSphinx 26 июня 22:40  # 
надо обновиться...
65регион 24 июня 22:52  # 
касперский как всегда первый.
анонимно(16313) 24 июня 22:44  # 
Читать всё обсуждение »


Hi-Tech
29 августа
28 августа
27 августа
25 августа
21 августа
20 августа
19 августа
18 августа
12 августа
7 августа
1 августа
31 июля
24 июля
22 июля
15 июля
3 июля
2 июля
27 июня
26 июня
25 июня
24 июня
"Лаборатория Касперского" сообщила о новом черве, который распространяется по электронной почте Обсуждение
19 июня
18 июня
6 июня

Страницы:  1   2   3   4   ...  следующая »  






Россия



Общество


Фотоновости
Южно-Сахалинск. Отъезд детей в летний лагерь


Форум / Компьютеры, софт

Сегодня купил ноут Acer на нем стоит Виста из за нее ноут тупит
  milez ответов: 4 

а Resident Evil 5 будет на PC? кто-нить знает?
  анонимно  ответов: 4 

Доброго времени суток. У кого есть ALT Linux 4.0 Children?
  Канон ответов: 0 


Сахалин.Бизнес
Дело 258655





Copyright © 1998-2008 ИА Sakh.com
Свидетельство о регистрации средства массовой информации ИА № ФС15-0048.
При полном или частичном использовании, воспроизведении материалов ссылка на ИА Sakh.com обязательна, для веб-сайтов обязательна интерактивная ссылка на сайт Sakhalin.info.
Мнение авторов публикаций может не совпадать с позицией редакции агентства.
Тел: (4242) 500328, 453545, E-mail:

SAKH.COM    САХАЛИН · Новости · Погода · Курсы валют · Сахалин.Бизнес · Вакансии · Объявления · Weekly · Sakhalin Online · Афиша · Телепрограмма · Карта · Авто · Mobile · SMS · WAP · MMS · Путешествия · Расписания · Web-камеры · Опросы · Открытки · Фотогалерея · Гороскопы · Анекдоты · Games · Форум · Чат · pda