Заблокирован Статус: Не в сети Регистрация: 01.12.2003 Откуда: С-Петербург
Сегодня на мыло пришёл вирус "Bagle Windows"(http://www.regnum.ru/expnews/205351.html), про который только вчера в новостях рассказывали! Хорошо, что активируется он только при запуске EXEшника. Мне что интересно, вирус броде бы вирус международного масштаба, а пришёл от arcaim@hotbox.ru.
Никому ещё такое чудо не приходило? Может кто-то из профилей мыльники достаёт? [/url]
Member
Статус: Не в сети Регистрация: 17.08.2003 Откуда: Новосибирск
Мне тоже приходил. Похоже он сам себя рассылает уже с заражённых компов, это скорее всего не сам распространитель был. Что-то хакеры совсем обленились, я не настолько туп, чтобы екзешник открывать.
P.S. В теме "Hi".
Member
Статус: Не в сети Регистрация: 12.12.2003 Откуда: CCCP
а никто из вас не пробовал не принимать писем от незнакомых людей? мне как-то все равно "хай" написано в теме или "нехай" - если не знаю мыла, то и принимать письмо не стану (сразу в корзину)...
_________________ А я не знаю, зачем я живу, ну и бу-бу-бу-бу с ним, Бу!
Advanced member
Статус: Не в сети Регистрация: 23.09.2004 Откуда: Duisburg, BRD
текст с top.rbc.ru
Во всемирной информационной сети появился новый опасный червь. Как сообщает обнаружившая его Лаборатория Касперского, занимающаяся разработкой систем защиты от вирусов, хакерских атак и спама, вирус представляет собой модификацию известного сетевого червя I-Worm.Bagle.
В сообщении компании отмечается, что в настоящее время фиксируется массовое распространение червя, названного I-Worm.Bagle.ay, вследствие чего можно говорить о новой вирусной эпидемии в интернете.
Bagle.ay распространяется через электронную почту в виде вложений в электронные письма. Червь представляет собой исполняемый в среде Windows файл размером 19 Кб, приложенный к письму с одним из предустановленных заголовков: Delivery service mail, Delivery by mail, Registration is accepted, Is delivered mail, You are made active.
Как отметили в Лаборатории Касперского, активизация червя производится по инициативе пользователя, открывшего приложение к письму и тем самым запустившего зараженный файл. После запуска червь копирует себя в системный каталог Windows и регистрирует себя в ключе автозапуска системного реестра. При этом программа прерывает процессы, осуществляющие персональную защиту компьютера и локальных подсетей, оставляя компьютер незащищенным.
Для размножения Bagle.ay использует процедуру, стандартную для данного вида вредоносных программ, но имеющую при этом ряд особенностей. Червь сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты, за исключением адресов, принадлежащих крупным разработчикам антивирусного и прочих видов программного обеспечения. Этим, пояснили в Лаборатории Касперского, объясняется малое количество образцов червя, получаемое антивирусными компаниями.
Кроме того, для увеличения интенсивности распространения Bagle.ay осуществляет поиск каталогов, содержащих строку "shar". Если такие каталоги найдены, то в них червь выкладывает свое тело в файлы с названиями, схожими с наименованиями популярных приложений и утилит.
_________________ Да! Это злобный киборг! РУСТАМ: Роботизированное Устройство с Самовосстанавливающимся Трансмутатором для Автоматического Микронасилия
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения