PDA

Просмотр полной версии : Компьютерный червь приглашает на встречу выпускников


bender123
02.06.2009, 19:43
Новую модификацию компьютерного вируса Sober - Sober.R зафиксировали в Интернете сотрудники антивирусной лаборатории Panda Software. По их данным, червь проникает в компьютер, используя методы социальной инженерии.

В частности, для распространения он использует два вида писем: первое - сообщение на английском языке с темой "Ваш новый пароль". Письмо замаскировано под уведомление об изменении пароля, содержащее во вложенном файле данные для ознакомления - pword_change.zip. Во втором случае это письмо на немецком, якобы с фотографиями старых школьных друзей в файле KlassenFoto.zip. Оба сжатых файла включают в себя исполняемый файл PW_Klass.Pic.packed-bitmap.exe, который и является копией самого червя.

Если про англоязычный вариант вируса специалисты говорят, что он менее убедительный, так как люди стали в последнее время с подозрением относиться к сообщениям, в которых им предлагается узнать их новый пароль, то немецкий вызывает у программистов определенные опасения. Его автор использует психологическую ловушку, заставляя открывать интересную "картинку". Дело в том, что ничего не подозревающий пользователь получает послание якобы от его бывшего одноклассника, с надписью: "Я приложил к письму нашу старую фотографию класса. Если вы найдете там себя, пожалуйста, ответьте на письмо". После открытия файла вирус попадает в компьютер и выводит ложное сообщение об ошибке CRC. Далее он ищет электронные адреса на зараженном компьютере в файлах с определенными расширениями и, используя собственный SMTP-механизм, рассылает себя по ним. В случае, если адрес оканчивается на .de (Германия), .ch (Швейцария), .at (Австрия) или .li (Лихтенштейн), он отправляет немецкую версию письма.

По словам директора антивирусной лаборатории PandaLabs Луиса Корронса, "черви Sober всегда могли похвастаться своей способностью к распространению, и новая версия не является исключением. Вероятно, тому причиной является то, что она использует методы социальной инженерии, убеждая пользователей запустить зараженные файлы и изменяя язык отправляемого сообщения в зависимости от местоположения получателя".

Перехват червя был осуществлен с помощью превентивной технологии TruPreventTM. И теперь, в связи с резким увеличением числа инцидентов, вызванных новым Sober.R, компания Panda Software предоставляет пользователям бесплатный утилит PQRemove, который обнаруживает и уничтожает вирус с любого зараженного компьютера.

Напомним, что различные версии Sober образуют две трети вредоносных программ, циркулирующих на данный момент в Интернете. Первые версии Sober появились еще в 2003 г., но наибольший урон причиняют именно последние его модификации. Особенную опасность Sober представляет для операционных систем семейства Microsoft Windows.

.AkeLLa
02.06.2009, 19:49
Умный вирус.

.Varius
02.06.2009, 19:54
Полезный))

X-RayBlade
02.06.2009, 19:58
O_o
Первые признаки имитации интеллекта у вирусов)
Жить становиться интереснее. Думаю через пару лет и не такое увидим ;)

Lilo
02.06.2009, 19:59
точнее человек написавший его
да точняк :D стопяцот

FaS
02.06.2009, 20:02
Чел умняга)))Класный червь..

spider-intruder
02.06.2009, 20:35
Простите а что тут умного? Один IF/Else вы уже считаете умным? Технологии распространения с использованием СИ, да еще и такой примитивной, имеет успех лишь из за глупости людей.

schut123
02.06.2009, 20:52
spider-intruder,
ты всегда всем недоволен

spider-intruder
02.06.2009, 21:11
Я просто хочу доказать вам, что то, на что вы с таким интересом смотрите, ни что иное, как БОЯН. Я доволен жизнью, работой, друзьями, всем впринципе. Просто нового за последнее время ничего не придумали и не придумают в ближайшее будущее. Раньше все технологии появлялись как бы ни откуда, потому-что были в новинку и небыло освещения прессой, а сейчас наперед знаешь что будет и как. Вирусам не так много лет. и защитным механизмам не так много лет. Скоро, очень скоро, 95% тех людей, которые называют себя хакерами, во всех пониманиях этого слова, просто "сдадутся".

tux
02.06.2009, 22:03
Я просто хочу доказать вам, что то, на что вы с таким интересом смотрите, ни что иное, как БОЯН. Я доволен жизнью, работой, друзьями, всем впринципе. Просто нового за последнее время ничего не придумали и не придумают в ближайшее будущее. Раньше все технологии появлялись как бы ни откуда, потому-что были в новинку и небыло освещения прессой, а сейчас наперед знаешь что будет и как. Вирусам не так много лет. и защитным механизмам не так много лет. Скоро, очень скоро, 95% тех людей, которые называют себя хакерами, во всех пониманиях этого слова, просто "сдадутся".
Категорично! :)
Ну, настоящий хакер себя хакером не назовет, ибо, как говорит нынешняя мОлодежь "палево". Он просто будет и дальше читать документацию и рыться в коде. Ему это просто интересно - он этим живет. А тот, кто "брутит в контакте" и "ломает аську" - да, сдастся. Ибо для них, довольно часто, в напряг даже чтение манов на 2 страницы. ;)

AsterX
02.06.2009, 22:08
....для распространения он использует два вида писем: первое - сообщение на английском языке....
....
.....втором случае это письмо на немецком
И это все? Интеллект блин )))

....используя собственный SMTP-механизм, рассылает себя по ним. В случае, если адрес оканчивается на .de (Германия), .ch (Швейцария), .at (Австрия) или .li (Лихтенштейн), он отправляет немецкую версию письма....
А вот это реально сильно, особенно умение использовать SMTP : ) Наконец- то !!! Свершилось!!! Мега умный червь….
Нет уж, это просто парочка условных и регулярных сравнений, не более!

cupper
02.06.2009, 22:48
Умный вирус.
наивныи люди

Woolf89
03.06.2009, 00:33
Классная тенденция, не заметили? Сначала все кричали - умный вирус, крутой червь, стоило одному человеку доказать обратное и подкрепить это аргументами, как все начали говорить - ха, лузеры, ничего крутого нет. Никого не хочу обидеть, может просто совпадение.

spider-intruder
03.06.2009, 01:00
Потому что с одной стороны набиватели постов. а сдругой люди, не имеющие своего мнения :) Считайте это был СОЦ. Эксперимент. Хотя по сути реально методика боян

Woolf89
03.06.2009, 01:13
Читаешь посты и понимаешь, что пословица - молчание - золото очень верна)) Снова таки, ни кого не хочу обидеть. Вы сами себя обижаете.

FALTONICK
03.06.2009, 02:20
гг чего только не придумают... с одной стороны прикольно с другой дет сад

spider-intruder
03.06.2009, 09:55
2Woolf89

"Золото ты наше", а чего ж ты не воздержался от своего коментария? :-)