Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики" - #65 (25.12.2000)


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Антивирусная Лаборатория Дизет                 http://www.dizet.com.ua
======================================================================
Антивирусное Обозрение "Ежики"
 (события, факты, комментарии)
======================================================================

XTC - новый интернет-червь по совместительству является "троянским
конем"

W32/XTC@MM (aka  I-Worm.XTC)  -  опасный  интернет  червь,  содержащий
backdoor-компонент.  Червь распространяется через интернет посредством
электронной почты и попадает на компьютер  в  виде  присоединенного  к
письму зашифрованного и сжатого выполняемого файла.  Также червь может
распространять себя по локальной  сети  через  ресурсы,  открытые  для
совместного использования.  Червь имеет способность  эволюционировать,
используя Internet Relay  Chat  и  FTP-протокол  для  получения  через
интернет своих обновлений.  Письмо, содержащее червя  имеет  следующий
вид: От кого: support@avx.com Тема сообщения: AVX update  notification
Тело сообщения: Hi, We would like  to  notify  you  about  the  newest
software designed by SOFTWIN company. This program constantly monitors
the net for the newest viral treats and anti-virus databases.  In  the
case some new virus is in-the-wild, it will immediatelly  ask  you  to
download the newest version  of  AntiVirus  eXpert  2000  (AVX).  It's
small, it's efficent, it's secure and powerful.  No special licence is
needed, it's freeware. We hope you enjoy AntiVirus eXpert and share it
with your friends. Best regards, AVX developement team. Присоединенный
файл: SERVICES.EXE иконка червя При  открытии  присоединенного  файла,
червь  активизируется  и  начинает  на  инфицированной  машине    свою
зловредную  деятельность:  вначале  проверяет  наличие    антивирусных
программ. Если находит, то прерывает ее и выводит сообщение об ошибке;
создает файл SERVICES.EXE в корневой директории WINDOWS; на машинах  с
Windows 9x/ME создает с системном реестре ключ для регистрации  своего
файла:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\XT
CUpdate=C:\WINDOWS\SERVICES.EXE ищет  в  HTML-файлах,  содержащихся  в
"Temporary Internet Files", email-адреса и отправляет по ним письма со
своими копиями; изменяет заданную по умолчанию  стартовую  страницу  в
Internet Explorer соединяется по интернет с  Undernet  IRC-сервером  и
подключается  к  каналам,  через  которые   "хозяин"    червя    может
контролировать компьютер "жертвы" и выполнять на нем следующие задачи:
 инициировать DDoS-атаку ("отказ в обслуживании")  отправлять  червя
по определенному email-адресу   деинсталлировать  червя    загружать
выполняемые файлы и запускать их  запускать IRC-команды    извлекать
необходимую информацию, например имя компьютера "жертвы"  создавать и
удалять директории и файлы  запускать  программы  Для  дополнительной
информации по "троянским коням" см. Backdoor.BO

Источник: "Лаборатория Касперского"
======================================================================

VBS_TERRA.A специализируется на краже паролей

VBS_TERRA.A - интернет-червь испанского происхождения, который ищет  в
системе пользователя пароли и затем пересылает их по электронной почте
по некоему адресу.  Червь написан на скрипт-языке Visual Basic  Script
(VBS).  При запуске на выполнение червь отображает окно  сообщения  со
следующим текстом: Certificado de seguridad  actualizado  Затем  червь
начинает сканировать инфицированный компьютер на предмет поиска файлов
с расширением .PWL (паролей).  Если таковые найдены, червь копирует их
содержание и отправляет по e-mail по адресу: Terra@programmer.net.

Источник: "Лаборатория Касперского"
======================================================================

Win95.Prizm - опасный Win9x-вирус

Очень опасный резидентный полиморфный Win9x-вирус. Заражает приложения
и библиотеки Windows  (PE  EXE-файлы  с  расширениями  .EXE  и  .DLL).
Резидентная копия вируса заражает файлы при обращениях к  ним  (запуск
или открытие).  При старте из зараженного файла вирус также определяет
имена файлов всех активных приложений и также пытается их заразить. По
1, 11, 13 и 26-м числам ежемесячно вирус затирает по  одному  случайно
выбранному сектору на каждом логическом  диске  (записывает  в  сектор
свой код) и затем выводит  сообщение  (на  синем  экране  стандартного
сообщения Windows об ошибке): Virus Win9x.Chazhma(Chernobil2) Made  by
SpAmC0der->[PRiZM]- >Vladivostok->Russia Battle of life. Capital!!! to
be continued... Win32.Kursk2000

Источник: "Лаборатория Касперского"
======================================================================

Появился новый антивирус для PDA от Computer Associates

Компания Computer Associates представила рабочую версию антивирусной
программы для PDA. Работает антивирус, названный InoculateIT, с любыми
компьютерами на базе PalmOS 3.0 и выше. На настоящее время известно
всего три вируса для Palm, но при этом вирусы уже способны уничтожить
данные или "обрушить" приложение. По словам вице-президента CA по
безопасности, основную угрозу представляют не сами вирусы, а страх
пользователей и нарушение конфиденциальности платформы. Аналитики уже
говорят о том, что люди все менее склонны доверять важную информацию
карманным устройствам. Пока такие антивирусы имеют скорее
психологическое значение для покупателей карманных устройств. Фирма
Symantec представляла бета-версию своего антивируса аналогичного
назначения еще в сентябре. Однако ПО от Computer Associates
представляет собой уже законченный продукт, кроме того, оно втрое
меньше по размеру - всего 4 кб. Оба продукта можно бесплатно скачать
на сайтах компаний.

Источник: www.bezpeka.com
======================================================================

Декабрьский KRIZис ожидается в понедельник

Ближайший понедельник, 25 декабря, - день  срабатывания  деструктивной
функции  крайне  опасного  вируса  Win32.Kriz    (имеется    несколько
модификаций данного вируса, но дата срабатывания деструктивной функции
у всех  модификаций  одинаковая).  25  декабря  данный  вирус  стирает
CMOS-память, все данные во  всех  файлах  на  всех  дисках  (некоторые
модификации вируса добираются и до сетевых дисков). В заключение вирус
уничтожает содержимое  Flash  BIOS.  Больше  данный  вирус  ничего  не
делает,  поскольку  делать  больше  нечего  -  компьютер   оказывается
полностью выведенным из строя.

Таким образом, вирусы Win32.Kriz еще более деструктивны, чем  печально
известный вирус Win95.CIH ("Чернобыль"), от которого в апреле  1999  и
2000  годов  пострадали  миллионы  пользователей   во    всем    мире.
Работоспособность самого компьютера может быть, хотя и не  без  труда,
восстановлена квалифицированным специалистом, но все  данные  теряются
безвозвратно.

К сожалению, в последний год вирусы Win32.Kriz  получили  определенное
распространение,  в  том  числе  и  в  России.  Поэтому    вероятность
пострадать от них довольно высока.

Источник: www.dialognauka.ru
======================================================================
Эти и многие другие новости ежедневно на  сайте  "Антивирусная  Служба
Новостей" : http://news.dizet.com.ua/
======================================================================
Архив рассылки     : http://subscribe.ru/archive/comp.soft.av.ezheki/

Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Поиск

В избранное