16 октября 2008 09:57









24 июня 2008 20:58
"Лаборатория Касперского" сообщила о новом черве, который распространяется по электронной почте
Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер "Геометрический вальс". Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).
Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.
Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.
Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы Антивируса Касперского в 17 часов 23 июня.
 В избранное  Распечатать  Отправить Ошибка

Обсуждение на форуме
Неужели еще есть идийоты, действующие по принципу "албанского вируса" и с нетерпением открывающие подобные вложения к письмам?
ProstoK 25 июня 12:25  # 
у меня знакомая вапче весь спам открывает..
анонимно(38687) 1 июля 16:19  # 
Есть, поверь, масса ...
Хотя прикол в тему ... Прилетает олбанцкий вирус в линке ... Типа, скачай меня, установи меня и всё такое ... Сижу, ржу ... Подходят коллеги, вопрошают по части "ачоаще" ... Показываю линк ... Они с хихиканьем запускают на подопытном компе линк, чита для проверки ... На компе свежий каспер со свежими базами и средней эвристикой ... В общем прекрасно всё запустилось, заразилось, только после этого каспер сказал, ой, компу хана, мне хана ... Уровень моего ржача повысился ... У нас есть мутант, он очень любит касперского, его это зацепило ... Отрубил эвристику, стало ловить вирус ... Я долго еще хихикал ...
iSphinx 26 июня 22:40  # 
надо обновиться...
65регион 24 июня 22:52  # 
касперский как всегда первый.
анонимно(16313) 24 июня 22:44  # 
Читать всё обсуждение »


Россия
14 октября
12 октября
10 октября
7 октября
6 октября
2 октября
30 сентября
29 сентября
26 сентября
24 сентября
23 сентября
21 сентября
15 сентября
12 сентября
11 сентября
10 сентября
8 сентября
5 сентября
4 сентября
31 августа
30 августа
29 августа
27 августа
26 августа

Страницы:  1   2   3   4   ...  следующая »  





Hi-Tech
"Лаборатория Касперского" сообщила о новом черве, который распространяется по электронной почте Обсуждение



Общество


Фотоновости
Бригада профильных медиков продолжает работу на Шикотане


Форум / Компьютеры, софт

... Vista постоянно обращается к HDD... как убить у нее такую внимательность к диску?
  evg_t_immortal ответов: 60 

решил переустановить винду...форматнул ее.после перезагрузки появляется синий экран,который гласит...
a problem has been detected and windoes has been shut down to prevent damage to your computer.
  rb25 ответов: 2 

Как называются игры где гоняют на бордах и лыжах?
Как называются игры где всё взрывают и всех убивают при этом можно погонять на машинах
  Ford_Mondeo ответов: 4 





Copyright © 1998-2008 ИА Sakh.com
Свидетельство о регистрации средства массовой информации ИА № ФС15-0048.
При полном или частичном использовании, воспроизведении материалов ссылка на ИА Sakh.com обязательна, для веб-сайтов обязательна интерактивная ссылка на сайт Sakhalin.info.
Мнение авторов публикаций может не совпадать с позицией редакции агентства.
Тел: (4242) 500328, 453545, E-mail:

SAKH.COM    САХАЛИН · Новости · Погода · Курсы валют · Сахалин.Бизнес · Вакансии · Объявления · Weekly · Sakhalin Online · Афиша · Телепрограмма · Карта · Авто · Mobile · SMS · WAP · MMS · Путешествия · Расписания · Web-камеры · Опросы · Открытки · Фотогалерея · Гороскопы · Анекдоты · Games · Форум · Чат · pda