PQRemove: бесплатная утилита от Bugbear.B
Поскольку сохраняется высокий риск заражения недавно появившимся червем Bugbear.B,
компания Panda Software выпустила бесплатную утилиту
PQRemove. Специальная утилита предназначена для очистки и восстановления компьютеров,
зараженных этим червем. Загрузить утилиту можно отсюда
http://updates.pandasoftware.com/pq/gen/bugbearb/pqremove.com.
Panda Software уже сообщила о том, что добавила соответствующие обновления в
антивирусные базы своих продуктов. Те, у кого нет установленных антивирусных
программ, могут воспользоваться бесплатным онлайновым антивирусом Panda ActiveScan,
который находится по адресу http://www,viruslab.ru.
Новый червь стал причиной нескольких тысяч вирусных инцидентов по всему миру.
За последние часы Bugbear.B занял первую позицию в списке наиболее распространенных
вирусов. О масштабах распространения вируса говорит и то, что число обращений
Службу технической поддержки компании Panda Software увеличилось в пять раз.
Bugbear.B – это полиморфный червь, который массово распространяется через электронную
почту в сообщении с варьирующимися характеристиками. Его следует признать крайне
опасным вредоносным кодом, т.к. он способен заразить большое количество файлов
и вывести из строя многие антивирусные программы.
Bugbear.B эксплуатирует известную уязвимость в браузере Internet Explorer, которая
в компании Panda Software определена как Exploit/iFrame. Благодаря этому, червь
автоматически запускается в то время, когда зараженное письмо просматривается
в окне быстрого просмотра Outlook.
Также этот червь открывает коммуникационный порт 1080 для того, чтобы дать возможность
хакерам получить удаленный доступ к ресурсам зараженного компьютера. Более того,
Bugbear.B регистрирует нажатия клавиш, сделанные пользователем зараженного компьютера,
и сохраняет их в файле. Хакер, получивший доступ к этому файлу, может узнать
конфиденциальную информацию - пароли, банковские счета, номера кредитных карточек
и т.п.
Наконец, принтеры, подключенные к зараженной локальной корпоративной сети, могут
начать печатать бессмысленные сочетания букв. Это происходит благодаря ошибке
в программном коде Bugbear.B.
Подробная информация о Bugbear.B находится в Вирусной энциклопедии компании Panda
Software.