Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

- Frethem.J и Frethem.K, новые почтовые черви,
способные автоматически запускаться на зараженном компьютере -

Oxygen3 24h-365d, Panda Software
www.pandasoftware.com  www.viruslab.ru

Мадрид, 15 июля 2002 г. – Panda Software сообщает о появлении "J" и "K" вариантах
червя Frethem, использующего известную дыру в браузере Microsoft Internet Explorer
(5.01 и 5.5), благодаря которой он может автоматически запускаться при открытии
зараженного письма в окне быстрого просмотра Microsoft Outlook.

Frethem.J и Frethem.K попадают на компьютеры пользователей в электронном письме
с темой: «Re: Your password!» и двумя прикрепленными файлами: «password.txt»
и «decrypt-password.exe». При запуске вложения (благодаря упомянутой дыре либо
при открытии файла пользователем) червь запускается в памяти резидентно. Червь
собирает информацию из Реестра Windows и Адресной Книги Outlook обо всех электронных
адресах, по которым он себя рассылает. Он также ищет информацию о почтовом сервере,
чтобы установить с ним прямое соединение, и в тайне от пользователя рассылать
зараженные письма. И, наконец, червь Frethem.J (K) создает запись в Реестре Windows,
которая позволяет ему запускаться каждый раз при перезагрузке системы.

Panda Software выпустила соответствующие обновления для своих антивирусных продуктов,
установив которые, Ваш антивирус сможет найти и обезвредить "J" и "K" варианты
червя Frethem. Устранить вирусы можно также с помощью бесплатной онлайновой антивирусной
программы Panda ActiveScan, доступной по адресу: www.viruslab.ru. И, наконец,
обезвредить эти вирусы можно с помощью бесплатной утилиты pqremove.com, которая
доступна по адресу  www.pandasoftware.com
Рекомендуется также установить заплатку, выпущенную Microsoft, направленную на
латание известной дыры:
http://www.microsoft.com/technet/security/bulletin/MS01-020.ASP

Дополнительную информацию о вирусах Frethem.J и Frethem.K можно получить в Вирусной
Энциклопедии Panda Software:
http://www.pandasoftware.com/enciclopedia/
___________________________
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:

1)W32/GRADE.A;
2)VBS/GRADE.A.;
3)W32/KLEZ.I;
4)W32/DADINU;
5)Exploit/iFrame(*).

(*) Exploit/Iframe - не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное