- Lovgate.C: еще одна демонстрация возможностей создателей вирусов -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 25 февраля 2003 - В сегодняшнем выпуске Oxygen3 24h-365d, мы коротко
рассмотрим Lovgate C, червя/троянца, появившегося на этой неделе и использующего
приемы "социального инжиниринга" для обмана пользователей и как можно более быстрого
распространения.
В арсенале Lovgate.C содержится возможность обманывать пользователей,
отправляя ответ на их непрочитанные письма, хранящиеся во входящих папках почтовых
клиентов зараженных компьютеров. Сообщения, генерируемые вирусом, имеют следующие
признаки:
- Тема: Re: [subject text of the original e-mail]
- Текст сообщения: [имя пользователя, отправлявшего первоначальное сообщение]
wrote: ====
> [текст начального письма]
====
I'll try to reply as soon as possible.
Take a look to the attachment and send me your opinion!
- При этом сообщение сопровождается одним из следующих файлов: "BILLGT.EXE",
"CARD.EXE", "DOCS.EXE", "FUN.EXE", "HUMOR.EXE", "HAMSTER.EXE", "IMAGES.EXE",
"JOKE.EXE", "MIDSONG.EXE", "NEWS_DOC.EXE", "PICS.EXE", "PSPGAME.EXE", "S3MSONG.EXE",
"SEARCHURL.EXE", "SETUP.EXE" или "TAMAGOTXI.EXE".
Lovgate.C создает свои многочисленные копии во всех сетевых папках под различными
именами, такими как: "FUN.EXE", "HUMOR.EXE", "NEWS_DOC.EXE",
"PSPGAME.EXE", "JOKE.EXE", и т.д. Это делается опять же для того, чтобы обмануть
неосторожных пользователей и заставить их загрузить данные инфицированные файлы.
Кроме того, для распространения по электронной почте и внутри локальных сетй
Lovgate.C может выступать в роли троянца, предоставляющего атакующему возможность
установления удаленного доступа к зараженному компьютеру. Это делается посредством
открытия порта TCP (обычно 10168), что делает компьютер абсолютно беззащитным
перед внешней угрозой.
-----------------------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.F; 3)Pornspa.D; 4)Enerkaz; 5)Klez.C.