Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

 - Lovgate.C: еще одна демонстрация возможностей создателей вирусов -
     Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 25 февраля 2003 - В сегодняшнем выпуске Oxygen3 24h-365d, мы коротко
рассмотрим Lovgate C, червя/троянца, появившегося на этой неделе и использующего
приемы "социального инжиниринга" для обмана пользователей и как можно более быстрого
распространения.

В арсенале Lovgate.C содержится возможность  обманывать пользователей,
отправляя ответ на их непрочитанные письма, хранящиеся во входящих папках почтовых
клиентов зараженных компьютеров. Сообщения, генерируемые вирусом, имеют следующие
признаки:

- Тема: Re: [subject text of the original e-mail]

- Текст сообщения: [имя пользователя, отправлявшего первоначальное сообщение]
wrote: ====
> [текст начального письма]
====

I'll try to reply as soon as possible.
Take a look to the attachment and send me your opinion!

- При этом сообщение сопровождается одним из следующих файлов: "BILLGT.EXE",
"CARD.EXE", "DOCS.EXE", "FUN.EXE", "HUMOR.EXE", "HAMSTER.EXE", "IMAGES.EXE",
"JOKE.EXE", "MIDSONG.EXE", "NEWS_DOC.EXE", "PICS.EXE", "PSPGAME.EXE", "S3MSONG.EXE",
"SEARCHURL.EXE", "SETUP.EXE" или "TAMAGOTXI.EXE".

Lovgate.C создает свои многочисленные копии во всех сетевых папках под различными
именами, такими как: "FUN.EXE", "HUMOR.EXE", "NEWS_DOC.EXE",
"PSPGAME.EXE", "JOKE.EXE", и т.д. Это делается опять же для того, чтобы обмануть
неосторожных пользователей и заставить их загрузить данные инфицированные файлы.

Кроме того, для распространения по электронной почте и внутри локальных сетй
Lovgate.C может выступать в роли троянца, предоставляющего атакующему возможность
установления удаленного доступа к зараженному компьютеру. Это делается посредством
открытия порта TCP (обычно 10168), что делает компьютер абсолютно беззащитным
перед внешней угрозой.


-----------------------------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.F; 3)Pornspa.D; 4)Enerkaz; 5)Klez.C.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное