- Frethem.J и Frethem.K, новые почтовые черви,
способные автоматически запускаться на зараженном компьютере -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 15 июля 2002 г. – Panda Software сообщает о появлении "J" и "K" вариантах
червя Frethem, использующего известную дыру в браузере Microsoft Internet Explorer
(5.01 и 5.5), благодаря которой он может автоматически запускаться при открытии
зараженного письма в окне быстрого просмотра Microsoft Outlook.
Frethem.J и Frethem.K попадают на компьютеры пользователей в электронном письме
с темой: «Re: Your password!» и двумя прикрепленными файлами: «password.txt»
и «decrypt-password.exe». При запуске вложения (благодаря упомянутой дыре либо
при открытии файла пользователем) червь запускается в памяти резидентно. Червь
собирает информацию из Реестра Windows и Адресной Книги Outlook обо всех электронных
адресах, по которым он себя рассылает. Он также ищет информацию о почтовом сервере,
чтобы установить с ним прямое соединение, и в тайне от пользователя рассылать
зараженные письма. И, наконец, червь Frethem.J (K) создает запись в Реестре Windows,
которая позволяет ему запускаться каждый раз при перезагрузке системы.
Panda Software выпустила соответствующие обновления для своих антивирусных продуктов,
установив которые, Ваш антивирус сможет найти и обезвредить "J" и "K" варианты
червя Frethem. Устранить вирусы можно также с помощью бесплатной онлайновой антивирусной
программы Panda ActiveScan, доступной по адресу: www.viruslab.ru. И, наконец,
обезвредить эти вирусы можно с помощью бесплатной утилиты pqremove.com, которая
доступна по адресу www.pandasoftware.com
Рекомендуется также установить заплатку, выпущенную Microsoft, направленную на
латание известной дыры:
http://www.microsoft.com/technet/security/bulletin/MS01-020.ASP
Дополнительную информацию о вирусах Frethem.J и Frethem.K можно получить в Вирусной
Энциклопедии Panda Software:
http://www.pandasoftware.com/enciclopedia/
___________________________
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1)W32/GRADE.A;
2)VBS/GRADE.A.;
3)W32/KLEZ.I;
4)W32/DADINU;
5)Exploit/iFrame(*).
(*) Exploit/Iframe - не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.