- Вирусы и программы обмена файлами -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 21 февраля 2003 - Все больше и больше червей, таких как W32/Tang и Kingpdt,
появившихся на прошлой неделе, используют для распростарнения не только классические
средства, но и программы обмена файлами. По этой причине в сегодняшнем выпуске
мы рассмотрим, как они работают, и дадим несколько практических советов по защите
систем от такого рода вирусов.
W32/Tang и Kingpdt - это самые последние вредоносные программы, распространяющиеся
посредством наиболее популярных среди пользователей программ обмена файлами,
таких как Kazaa, eDonkey или Morpheus. Первый червь, Kazoa, распространявшийся
через Kazaa,появился в мае 2002 года. Вслед за ним вышли такие вирусы как Enerkaz,
Oror, Lolol и Lirva, а также его версия 'C', появившаяся всего несколько дней
назад.
Черви, рассматриваемые нами в этом выпуске, обычно оказывают воздействие на файлы,
хранящиеся в общих папках таких приложений как Kazaa. Эти файлы доступны и другим
пользователям данных программ, которые, рано или поздно, загружают зараженные
файлы. Хотя пользователи при этом и думают, что они получают музыку,фотографии,
интересные программы, но при открытии полученных файлов происходит активация
червя и, соответственно, заражение компьютера.
Ниже приведены основные меры безопасности для защиты компьютеров от червя W32/Tang,Kingpdt,
а также других схожих вирусов:
- Установите хороший, обновляемый антивирус, способный обнаруживать и уничтожать
все типы вредоносных программ.
- Проверяйте все загруженные из KaZaa или подобной сети файлы до того, как Вы
их откроете.
- Удаляйте все полученные файлы, которые Вы не просили отправлять.
- Ограничьте количество общих сетевых ресурсов.
- Используйте персональный межсетевой экран, контролирующий все открытые порты,
для того, чтобы избежать установки несанкционированных соединений с Вашим компьютером.
Для получения более подробной информации об этих и иных вирусах, посетите сайт
Вирусной
Энциклопедии компании Panda Software по адресу:
http://www.pandasoftware.com/virus_info/
-----------------------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda
Software, вирусов: 1) W32/Klez.I; 2)Pornspa.D; 3)Pornspa.F; 4)Enerkaz; 5)Elkern.C.
- Несколько продуктов Cisco не защищены от ошибок в системах безопасности,
связанных с использованием Session Initiation Protocol (SIP)
- Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 24 февраля 2003 - Cisco http://www.cisco.com/warp/public/707/cisco-sa-20030221-
protos.shtml) предупреждает о том, что некоторые из продуктов данной компании
не защищены от ошибок в системах безопасности, возникающих при обработке сообщений,передаваемых
по протоколу SIP (Session Initiation Protocol) INVITE.
Ниже приведен перечень продуктов, при функционировании которых были обнаружены
описанные проблемы (при использовании SIP(*) или обеспечении сервиса Network
Address Translation (NAT) для данного протокола):
- Cisco Routers с Cisco IOS 12.2T и 12.2 'X'.
- Cisco PIX Firewall - программные версии с поддержкой SIP, начиная с 5.2(1)
и выше, но не включая версии 6.2(2), 6.1(4), 6.0(4) и 5.2(9).
- Cisco IP Phone Model 7940/7960 с SIP images версий до 4.2.
Описанные бреши могут быть использованы для вызова отказов от обслуживания (DoS).
(*) Session Initiation Protocol (SIP) - это стандарт проблемной группы проектирования
Internet (IETF) для IP конференц-связи. Он используется для установки, поддержания
и
разрыва связи между двумя конечными точками.
-----------------------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.F; 3)Pornspa.D; 4)Enerkaz; 5)Klez.C.