[ksoft] Вирус прикидывается шифровкой из GMail
Привет, All!
Вирусами, распространяющимися по электронной почте, давно никого не
удивишь. Времена, когда в письма вкладывались просто файлы с вирусами
постепенно уходят. Чтобы обойти антивирусные фильтры, вирусописатели
прячут свои творения в архивы, защищают их паролями и стараются
убедить пользователя открыть зараженный файл.
http://www.computerra.ru/upload/iblock/47e/gmail_virus.gif
Для этой цели используются самые разные подходы: то вирусописатели
утверждают, что прислали порнографию, то секретный документ. Недавно в
редакцию "Компьюленты" пришло письмо с темой "Encrypted E-mail Service
(GMail)" (зашифрованная почтовая служба GMail). В тексте письма
говорилось, что один из пользователей GMail прислал получателю
зашифрованное послание - поздравление с новым годом.
http://www.computerra.ru/upload/iblock/640/gmail_virus2.gif
Для расшифровки послания предлагается открыть архив mail.zip, пароль к
которому прилагается. Разумеется, после открытия содержимого архива
компьютер будет заражен вирусом. Это подтвердила и проверка архива
онлайновой версией антивируса Dr. Web. По его мнению, архив содержит в
себе вирус Win32.HLLM.Graz.