Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Служба Рассылок Subscribe.Ru

Хорошая память не приучена запоминать мелочи.

Клифтон Фадиман,  писатель.


- Недельный отчет о вирусах -
Oxygen3 24h-365d, Panda Software (http://www.pandasoftware.com)

Мадрид, 17 февраля 2002 г. - Сегодня наш отчет посвящен двум червям: VBS/Ssiwg
и JS/Coolnow.

Под именем VBS/Ssiwg скрываются сразу несколько различных червей, созданных при
помощи инструмента SSIWG (Генератор Червей Интернет- Шпионажа Сенна). Их общие
характеристики включают в себя:

 - Самораспространение через Outlook  (способность рассылать себя по электронной
почте из Microsoft Outlook каждому адресату, найденному в адресной книге Outlook
Address Book зараженного пользователя);

 - Автозапуск из реестра  (способность копировать себя в директорию Windows (C:\Windows),
системную директорию (C:\Windows\System), во временную папку (C:\Windows\Temp)
и прописываться в системном
реестре Windows, чтобы запускать свои файлы каждый раз при загрузке зараженной
системы);

 - Объединение с файлами (способность содержать в себе файл любого типа, но с
расширением EXE или COM. Этот файл копируется туда же, куда и сам червь (папки
Windows, System и Temp);

 - Шифрование кода (способность червя шифровать имена файлов, записи в реестре
и любые переменные величины для маскировки. Таким образом, червь пытается усложнить
задачу эвристического поиска).

Другой червь, рассматриваемый сегодня в нашем обзоре, JS/Coolnow,  - распространяется
через MSN Messenger. Он собирает всю необходимую информацию и рассылает сообщения
по всем найденным в данном приложении адресам. Эти сообщения приглашают пользователя
посетить веб-страничку, содержащую вредоносный код. Кроме того, JS/Coolnow отправляет
всю добытую информацию о контактах MSN Messenger создателю вируса.


За дополнительной информацией об этих и других вирусах загляните в Вирусную Энциклопедию
Panda Software по адресу:
http://www.pandasoftware.com/library

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное