HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

TrendLabs: вирус PE_VIRUT обманывает пользователей
  #1  
Старый 25.04.2007, 23:47
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


Exclamation TrendLabs: вирус PE_VIRUT обманывает пользователей

Появилась очередная модификация вредоносного кода PE_VIRUT, механизм распространения которого основан на имени знаменитого американского кинорежиссера, сценариста и актера Вуди Аллена (Woody Allen), об этом сообщила исследовательская лаборатория TrendLabs компании Trend Micro.

Для рассылки PE_VIRUT злоумышленники используют прием социотехники, когда темами рассылаемых сообщений, содержащих вредоносное ПО, выбираются различные интересные, «захватывающие» события, зачастую выдуманные. Ничего не подозревающий пользователь открывает присоединенный к письму файл, запуская тем самым вредоносную программу.

В этот раз заголовки писем содержат ложное сообщение о том, что покончил жизнь самоубийством Вуди Аллен. К письму прикреплен файл под названием Full_Video, обещающий все подробности смерти актера. Открывая вложение, пользователь запускает вредоносный код, заражающий файлы с расширениями .EXE и .SCR, которые являются приложениями Windows (PE EXE).

После соединения с IRC-сервером вирус начинает выполнять команды злоумышленников. Таким образом, происходит загрузка из интернета дополнительных вредоносных компонентов и внедрение их в систему пользователя.

Первая модификация PE_VIRUT была обнаружена TrendLabs в мае прошлого года. С тех пор различные представители этого вредоносного семейства периодически напоминают о себе.

Отметим, что это не первый случай, когда злоумышленники используют чужую популярность для создания ложной информации. Например, в сентябре 2006 года темой спамовых сообщений, в которых рассылался троян, была смерть австралийской поп-певицы Кайли Миноуг. В письмах была ссылка якобы на прощальное письмо певицы. Когда пользователь нажимал на ссылку, открывалась интернет-страница, на которой была еще одна ссылка, которая направляла на двоичный файл, точную копию загрузчика трояна, прикрепленного к письму. Злоумышленники предполагали, что если пользователь не захочет открывать файл, то запустит троян, кликнув по ссылке.
cnews.ru
 
Ответить с цитированием

  #2  
Старый 25.04.2007, 23:52
darckmilord
Познающий
Регистрация: 08.02.2007
Сообщений: 41
С нами: 10134216

Репутация: 13
По умолчанию

Будем знать и проверять.
 
Ответить с цитированием

  #3  
Старый 26.04.2007, 00:37
SpewFire
Banned
Регистрация: 14.03.2007
Сообщений: 82
С нами: 10084646

Репутация: 85
По умолчанию

Парни ждите сообщений о последнем письме Ельцина!!! Жалко мужика....
 
Ответить с цитированием

  #4  
Старый 26.04.2007, 01:05
bobob
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
С нами: 10495658

Репутация: 142
По умолчанию

Цитата:
вирус Pe_virut обманывает пользователей
ого) вирус.... обманывает)))) ничего себе ))))
 
Ответить с цитированием

  #5  
Старый 26.04.2007, 05:24
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
С нами: 10715512

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

мда,голая бритниспирс уже некатит)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Bat Micr0b Windows 2 25.04.2006 19:49
Хитрый вирус ловили целый месяц. Allen Мировые новости. Обсуждения. 1 24.04.2006 19:00
Китайский вирус за 1 день заразил более 20.000 компьютеров пользователей Yahoo Messen seeattact Мировые новости. Обсуждения. 1 13.04.2006 18:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...