Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики"


Служба Рассылок Subscribe.Ru

===========================================================================
Антивирусное Обозрение "Ежики"                      http://www.karimov.ru
 ... Самое интересное из мира вирусов и антивирусов...
===========================================================================
Здравствуйте уважаемые читатели и читательницы.

В  связи  с  бытовыми и техническими проблемами выпуск обозрения опять
немного  задержался.  Но  ни  глючащий  сервер  с  глючащим  мылом, ни
отсутствие электричества не смогут отменить выпуска нашей рассылки.

Начнем  с наших баранов, в смысле с червей. I-Worm.Zircon.c появился в
диком  виде  14го  матра и успел наделать немного шума. Интернет-червь
Zircon.c  распространяется через Интернет в виде файлов, прикрепленных
к  зараженным письмам. Тема письма содержит английское "Important" или
одно  из  семнадцати  сообщений  на  японском  языке. Выбор зависит от
адреса получателя: если он заканчиваются на ".jp", то червь использует
заголовки   писем   на  японском  языке,  во  всех  остальных  случаях
встраивается  строка  "Important".  Тело письма пустое и содержит лишь
вложение  - исполняемый файл patch.exe, который и является вредоносной
программой.  Активизация  червя  происходит  только в том случае, если
пользователь  сам запускает вложенный файл. При этом Zircon.c является
червем  "однократного"  действия - он не инсталлирует себя в систему и
не  запускается  повторно  (за исключением случаев, когда пользователь
повторно открывает зараженное вложение).
Будучи   запущенным   на   компьютере,   червь   рассылает  себя  всем
пользователям из адресной книги Outlook. При рассылке зараженных писем
Zircon.c  использует SMTP сервер, самостоятельно связываясь и управляя
им.  Примечателен  тот  факт,  что первые две версии червя не получили
распространения, а вот третья получила.

"Лаборатория  Касперского"  объявила  конкурс  на создание программы в
области  защиты  информации. Цель проводимой акции - поиск и поощрение
талантливых   разработчиков.  Автором  наиболее  удачных  работ  будут
предложено  дальнейшее  сотрудничество  с  "Лабораторией Касперского".
Заявки  на  участие  принимаются  до  первого  июля  2002  года, итоги
конкурса будут объявлены первого сентября 2002 года.

"Мы постарались предоставить участниками максимум свободы. К участию в
конкурсе  допускаются  не  только  уже  написанные  программы,  но   и
существующие  только  в  виде  идеи.  В  последнем  случае  необходимо
наиболее  подробное  описание  проекта. Мы также не стали ограничивать
возраст  участников  и  устанавливать  требования  к  их  образованию:
основные   критерии   оценки  работ  -  оригинальность  и  техническое
исполнение",     -прокомментировал    Денис    Зенкин,    руководитель
информационной службы "Лаборатории Касперского".

Для  участия  в  конкурсе необходимо зарегистрироваться в "Лаборатории
Касперского",  отправив свою работу и контактную информацию до первого
июля 2002 года по адресу project-konkurs@kaspersky.com

И  в  дополнение  к  этому  опять  же "Лаборатория Касперского" начала
проводить встречи в российских вузах.

В  рамках  акции  представители  "Лаборатории"  посетят высшие учебные
заведения   Новосибирска,  Екатеринбурга,  Саратова,  Самары,  Нижнего
Новгорода,  Казани, Ростова, Челябинска, Таганрога, Уфы. На встречах с
"Лабораторией  Касперского"  студенты-старшекурсники  и ИТ-специалисты
узнают  о  деятельности  "Лаборатории",  ее  инициативах в организации
стажировки и трудоустройства студентов и молодых специалистов, а также
смогут  лично  пообщаться  с  одним  из ведущих мировых специалистов в
области защиты от вирусов Евгением Касперским.

В "Лаборатории Касперского" действует специальная программа стажировки
студентов    по   специальностям   программист,   вирусный   аналитик,
тест-инженер,   технический   писатель,   релиз-инженер,   инженер  по
локализации.   Лучшим   студентам   предлагается  работа  в  компании,
создаются  условия  дальнейшего  профессионального  роста  и развития,
также существует возможность удалённой работы.

Первая  встреча с представителями "Лаборатории Касперского" состоялась
14  марта  в Новосибирском государственном университете. По полученным
нашей  редакцией  данным  все  встречавшиеся стороны остались довольны
прошедшей встречей.

А  теперь  наша  непостоянная  рубрика "Бред сивой кобылы". Фаворитами
среди сивых кобыл за прошедшие две недели стали британский сайт Vnunet
и опубликовавший его новости на русском Compulenta.Ru

Первой  "дуркой"  было  опубликование  новости  под громким заголовком
"Антивирусные    эксперты    предупреждают   об   опасности   эпидемии
"неуловимого" вируса ZombieMist"

Начинается  так:  "На  этой  неделе  в  почтовой  рассылке Focus Virus
появилось   несколько   сообщений   о  заражении  компьютеров  вирусом
ZombieMist, который впервые появился около года назад."

Являясь  подписчиком  данной  рассылки,  я  видел  только одно письмо.
Писавший  вполне  понятно  объяснял,  что  у  него KAV (AVP) обнаружил
несколько   файлов   якобы  инфицированных  вирусом  Win32.Zmist  Сама
"Лаборатория  Касперского"  заявила,  что было зафиксировано несколько
ложных  срабатываний,  необходимые  исправления  незамедлительно  были
внесены в обновление к антивирусу. Все, что написано в этой публикации
даже комментировать не хочется так, как человек писавший это абсолютно
не  понимал  о чем он пишет: Эта публикация однозначно получает первое
место - "Дурка недели". Кстати для меня так и осталось загадкой, какие
именно эксперты предупреждали нас об этом.

Второе  место  у  нас  занимает публикация под заголовком "В интернете
обнаружен и обезврежен онлайновый генератор макровирусов"

Я так и представляю себе картину, как его уничтожали...

Комментировать  эту  глупость нет никакого желания, читайте сами, если
сочтете необходимым: http://www.compulenta.ru/news/2002/3/7/26456/

На  третьем  месте  у нас "Антивирусная компания Sophos" и "Майк Кэсс,
руководитель отделения .NET в Microsoft".

Цитата:  "Майк Кэсс, руководитель отделения .NET в Microsoft, заявил о
своей  озабоченности  тем  фактом,  что  женщины  начинают  заниматься
написанием вирусов: "Я просто не понимаю, что она хотела этим сказать.
Такими  поступками  она не сможет ни причинить людям вред, ни принести
им пользу"."

Слов нет.

На  этой  веселой  ноте  мы,  пожалуй,  и закончим. Правда хочется вас
уважаемые  читатели  попросить  вот  о  чем.  Присылайте мне ссылки на
новости, касающиеся вирусной тематики, а то я еще очень сильно уступаю
поисковой  системе  Google или Yandex и не успеваю все обозреть. Очень
надеюсь на вашу помощь.

Так,   как  после  прошлого  выпуска  редакционное  мыло,  которое  по
несчастливой  случайности  является  еще  и моим обычным мылом, просто
завалили  отзывами  я  предлагаю  вам  направлять  всю вашу позитивную
энергию     в    наш    форум,    который    находится    по    адресу
http://www.proantivirus.com/cgi-bin/ikonboard/ikonboard.cgi

Только  не  надо  мне  присылать  туда  картинки  плюшевых  кроликов с
пе[censored]сом  как  у  слона  :-)  Мне  их  потом удалять с форума не
доставляет никакого удовольствия.

===========================================================================
Андрей Каримов
e-mail: andy@karimov.ru
===========================================================================

Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное