Новости Сахалин.Инфо   Новости Hi-Tech












24.06.2008 20:58

"Лаборатория Касперского" сообщила о новом черве, который распространяется по электронной почте

Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер "Геометрический вальс". Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).
Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.
Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.
Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы Антивируса Касперского в 17 часов 23 июня.

Обсуждение на форуме
Неужели еще есть идийоты, действующие по принципу "албанского вируса" и с нетерпением открывающие подобные вложения к письмам?
ProstoK 25 июня 12:25  # 
у меня знакомая вапче весь спам открывает..
анонимно(38687) 1 июля 16:19  # 
Есть, поверь, масса ...
Хотя прикол в тему ... Прилетает олбанцкий вирус в линке ... Типа, скачай меня, установи меня и всё такое ... Сижу, ржу ... Подходят коллеги, вопрошают по части "ачоаще" ... Показываю линк ... Они с хихиканьем запускают на подопытном компе линк, чита для проверки ... На компе свежий каспер со свежими базами и средней эвристикой ... В общем прекрасно всё запустилось, заразилось, только после этого каспер сказал, ой, компу хана, мне хана ... Уровень моего ржача повысился ... У нас есть мутант, он очень любит касперского, его это зацепило ... Отрубил эвристику, стало ловить вирус ... Я долго еще хихикал ...
iSphinx 26 июня 22:40  # 
надо обновиться...
65регион 24 июня 22:52  # 
касперский как всегда первый.
анонимно(16313) 24 июня 22:44  # 
Читать всё обсуждение »

Новости Hi-Tech


вчера

05.09.2008

04.09.2008

03.09.2008

02.09.2008

29.08.2008

28.08.2008

27.08.2008

25.08.2008

21.08.2008

20.08.2008

19.08.2008

18.08.2008

12.08.2008

07.08.2008



Курсы валют на Сахалине 

8.09.2008 USD EUR JPY
ЦБ РФ 25.4552  36.3908  23.8456 
продажа25.6736.8023.90
покупка25.4536.3923.84

Фотографии с ДТП 


Объявления / Компьютеры

1894433
Продам тв тюнер Aver media тв и fm диапазон недорого материнскую плату MSI P35 Neo2 775 soket отличный разгонный потенциал
Южно-Сахалинск 89621030159 сегодня 01:02
1894421
продам комплектующие: мат.плата P4PX Asus с процессором интел селерон 2.0Ггц с кулером, оператива одна 512Мб, другая 128Мб, адаптер 300W, видео FX5200 128 Мб, привод DVD/CD-RW Nec, винт 80Гб идеален для офиса
Южно-Сахалинск 89621087703 сегодня 00:31
1894406
Лицензионный софт: Антивирусы, Фаерволы, Переводчики, Операционки, Офис 2007. А также же игры, новинки и хиты. Вся информация на нашем сайте. Постоянное пополнение.
Южно-Сахалинск (4242) 72-23-09 сегодня 00:14

Форум / Компьютеры, софт


а что за вирус такой скрытые файлы не даёт отобразить
  JustGirL ответов: 3 

Подскажите,играю в S.T.A.L.K.E.R.: Clear Sky, вылетает всегда в одном и том же месте, при в ходе на базу к военным, у меня пиратская версия игры с кряком, после установки патча игра перестает работать, (см. далее)
  Crazy_007 ответов: 2 

СТАЛКЕР-ЧИСТОЕ НЕБО - задолбали вылеты! после многократных вылетов в одном и том же месте приходится начинать с предыдущего уровня, но не лекарство! патч третий. прочитал на форуме сталкеров про игру и (см. далее)
  msnogp ответов: 23 



Copyright © 2002-2008 Sakh.com
Вся размещенная на сайте информация предназначена только для личного использования посетителями сайта.
Любое копирование или воспроизведение информации с сайта Sakhalin.biz без письменного разрешения ООО "Сах.ком" запрещено.
Телефоны: (4242) 500328, 453545
E-mail:
сообщить об ошибке »
Rambler's Top100

 SAKH.COM САХАЛИН · Новости · Погода · Курсы валют · Сахалин.Бизнес · Вакансии · Объявления · Weekly · Sakhalin Online · Афиша · Телепрограмма · Карта · Авто · Mobile · SMS · WAP · MMS · Путешествия · Расписания · Web-камеры · Опросы · Открытки · Фотогалерея · Гороскопы · Анекдоты · Games · Форум · Чат · pda