Отправляет email-рассылки с помощью сервиса Sendsay

Новости Пруля

  Все выпуски  

Новости Пруля


Информационный Канал Subscribe.Ru


Новости от Пруля


26.11.2002

Опасность! Корейский сетевой червь Winevar

Proantivirus Lab сообщает об обнаружении нового,
опасного сетевого червя "Winevar". Сегодня зафиксированы
реальные инциденты заражения данным червем в
Израиле, России, Укриане, и Южной Корее.

I-Worm.Winevar распространяется по электронной
почте. Зараженные письма могут иметь различные заголовки,
текст и имена вложенных файлов.

При доставке в почтовый ящик потенциальной жертвы
червь пытается автоматически запустить свою копию,
используя для этого несколько уязвимостей
(Vulnerability) в системе безопасности Internet Explorer. Это
обстоятельство делает возможным заражение
компьютера непосредственно в момент чтения письма в почтовых
программах MS Outlook Express и MS Outlook.

После внедрения в систему он модифицирует
загрузочные файлы Windows для активизации при перезагрузке
операционной системы и инициирует процедуру
распространения. Для этого он сканирует все найденные на
компьютере файлы с расширениями .HTM и .DBX и
извлекает из них адреса электронной почты. На эти адреса
червь отсылает свои копии, используя для этого
прямое подключение к почтовому серверу.

"Winevar" имеет ряд исключительно опасных
проявлений, вследствие которых владельцы зараженных
компьютеров могут потерять данные. Во-первых, червь
и уничтожает в памяти и на дисках наиболее
распространенные антивирусные программы,
программы-отладчики и firewalls. В некоторых случаях "Winevar"
также удаляет на компьютере все файлы. Во-вторых,
червь заражает компьютер вирусом "Win32.Funlove".
В-третьих, "Winevar" реализует DoS-атаку на
Web-сайт компании Symantec, запуская бесконечный цикл
обращений нему (PING).

Мы настоятельно рекомендуем нашим пользователям
незамедлительно установить последние обновления
антивирусной программы; быть исключительно
осторожными в обработке поступающей почтовой
корреспонденции; установить заплатки для упомянутых
выше брешей в системе безопасности Internet Explorer.

"Заплатки" и информация об уязвимостях используемых
данным червем:
http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS00-075.asp

Удаление червя
Процедуры защиты от данной вредоносной программы
уже добавлены в базу данных Антивирус Stop! (http://www.proantivirus.com)

Пруль, prool@itl.net.ua,
WWW http://prool.kharkov.org/
ICQ 9701628
SMS prool@sms.umc.com.ua
Phone +380 (572) 206-574

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное