HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

«Лаборатория Касперского» сообщила об обнаружении нового почтового полиморфного червя
  #1  
Старый 24.06.2008, 15:10
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
С нами: 9547043

Репутация: 367
По умолчанию «Лаборатория Касперского» сообщила об обнаружении нового почтового полиморфного червя

Хоть новость и сегодняшняя, но ее успели опубликовать на многих ресурсах, так что сори если покажется бояном.




24.06.08, Вт, 12:21, Мск

«Лаборатория Касперского» сообщила об обнаружении нового почтового полиморфного червя-кейлоггера (от англ. keylogger – «клавиатурный шпион»), использующего оригинальный механизм сокрытия своего присутствия в системе.

Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер «Геометрический вальс». Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 КБ памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками «Лаборатории Касперского», файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.

Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.

Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы «Антивируса Касперского» в 17 часов 23 июня 2008 г.

cnews.ru

Не попадитесь ато и на ачате есть неопытные новички
 
Ответить с цитированием

  #2  
Старый 24.06.2008, 17:43
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
С нами: 10114465

Репутация: 303


По умолчанию

не думаю что на ачате остались люди которые будут запускать *.scr
 
Ответить с цитированием

  #3  
Старый 25.06.2008, 19:23
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
С нами: 9721766

Репутация: 2525


По умолчанию

имхо....Касперский не палит большую часть кейлогеров, проверено! А какие палит....только сообщает о наличии его на компьютере. "напишите сообщение на форум Касперского........." а толку то?
 
Ответить с цитированием

  #4  
Старый 26.06.2008, 15:09
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
С нами: 11305766

Репутация: 454


По умолчанию

>не думаю что на ачате остались люди которые будут запускать *.scr
точно.
вот мне бы он попал а то до с их пор нет =(
я б его нарезал на секции, посмотрел бы на потроха =)
 
Ответить с цитированием

  #5  
Старый 27.06.2008, 16:00
xJeWeL
Участник форума
Регистрация: 07.01.2008
Сообщений: 152
С нами: 9653969

Репутация: 24
По умолчанию

Кто на ачате решил каспера ни...ть ? Кого спалили =))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
«Лаборатория Касперского» приглашает на студенческую конференцию Liar Мировые новости. Обсуждения. 6 30.04.2008 01:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.