ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Warezov: новая эпидемия вирусного червя
  #1  
Старый 20.04.2007, 12:03
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Exclamation Warezov: новая эпидемия вирусного червя

«Лаборатория Касперского» предупредила об эпидемии новой разновидности червя Warezov — Warezov.nf. Доля червя в вирусном почтовом трафике, по оценкам специалистов компании, достигает 75–80%.

Массовые рассылки в виде вложений в электронную почту были зафиксированы компанией утром 19 апреля. Червь рассылает в письмах компонент-загрузчик, который, будучи запущенным на компьютере жертвы, подгружает из Сети свои дополнительные модули. Червь способен удалять программное обеспечение и завершать различные процессы.

С учётом появления массовых рассылок Warezov.nf, объём вредоносной почты в Сети достиг почти 10%. Вечером 19 апреля специалисты компании зафиксировали стабилизацию и спад эпидемии.

«Лаборатория Касперского» представила обновление антивирусных баз «Антивируса Касперского 6.0» утром 19 апреля, через полчаса после получения образца. Компания также отмечает, что проактивный компонент антивируса способен блокировать вирус даже без обновления баз.

Специалисты «Лаборатории Касперского» советуют не открывать вложения в письмах, присланных из неизвестных источников.

Отметим, что согласно рейтингу «CNews100. Крупнейшие ИТ-компании России», «Лаборатория Касперского» завершила 2006 год на 57 строчке с совокупной выручкой более 1 млрд руб., что на 74% превысило показатели 2005 года.
cnews.ru
 
Ответить с цитированием

  #2  
Старый 20.04.2007, 12:05
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

вот-вот, и по аське видимо он же шлется..
 
Ответить с цитированием

  #3  
Старый 20.04.2007, 12:15
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме:
1141192

Репутация: 195
Отправить сообщение для ssk.ex0.uf0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от iv.  
вот-вот, и по аське видимо он же шлется..
+1
Цитата:
Вечером 19 апреля специалисты компании зафиксировали стабилизацию и спад эпидемии.
потому что начали раскидывать его по асям... =\
 
Ответить с цитированием

  #4  
Старый 20.04.2007, 12:55
xAntifa_GuYx
Познающий
Регистрация: 10.03.2007
Сообщений: 89
Провел на форуме:
390717

Репутация: 41
По умолчанию

У меня на яхе вся почта забита этим г**ном=\
 
Ответить с цитированием

  #5  
Старый 20.04.2007, 14:58
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме:
1068874

Репутация: 234
Отправить сообщение для Fen-Omen с помощью ICQ
По умолчанию

Хм... 80% от всех писем? Слишком много...
 
Ответить с цитированием

  #6  
Старый 20.04.2007, 15:10
[@p05]
Познающий
Регистрация: 20.04.2007
Сообщений: 49
Провел на форуме:
234777

Репутация: 44
По умолчанию

Цитата:
У меня на яхе вся почта забита этим г**ном=\
спам контроль включи

изучал Warezov.ms
При рассылке зараженных писем использует собственную SMTP библиотеку, во вложенном файле-компонент с функцией загрузки другой заразы.
Копирует файлы исполнения в системную папку винды под «iasnx9tc.exe», создается ключ в реестре:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iasnx9tc]

"DllName"="%System%\iasnx9tc.dll"

"Startup"="WlxStartupEvent"

"Shutdown"="WlxShutdownEvent"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000000
 
Ответить с цитированием

  #7  
Старый 20.04.2007, 16:42
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме:
1068874

Репутация: 234
Отправить сообщение для Fen-Omen с помощью ICQ
По умолчанию

имхо Лаборатория Касперского немного преувеличивала опасность...

"А-а-а! Эпидемия! О, Avp Каспер мне поможет, все качаю их обновления!!!Все... Теперь Эпидемия мне не страшна" - ну чтот типа этого...
 
Ответить с цитированием

  #8  
Старый 20.04.2007, 18:31
GlobaL
Участник форума
Регистрация: 21.02.2007
Сообщений: 186
Провел на форуме:
761935

Репутация: 154
Отправить сообщение для GlobaL с помощью ICQ
По умолчанию

да жуйня этот вирус по функциям вообще похож на бекдор,или загрузчик, расчитан на ламеров всяких, которые по любой ссылке идут. Некоторый уже нацепляли и он походу рассылает ссылку на себя по аскиному контактлисту.
 
Ответить с цитированием

  #9  
Старый 21.04.2007, 01:49
Brayan
Познающий
Регистрация: 17.04.2007
Сообщений: 34
Провел на форуме:
55001

Репутация: 4
По умолчанию

Да сколько этих вирусов лазит, просто нефиг сматреть спам, от него толко не какого. Обычно для этого есть мозги))
 
Ответить с цитированием

  #10  
Старый 21.04.2007, 02:08
sni4ok
Участник форума
Регистрация: 04.11.2006
Сообщений: 150
Провел на форуме:
1174659

Репутация: 175
Отправить сообщение для sni4ok с помощью ICQ
По умолчанию

опять реклама каспера- задолбало, гнусный антивирус, зато разговоров дожопы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Эпидемия почтового червя Win32.HLLM.Limar KPOT_f!nd Мировые новости 1 22.10.2006 01:25
Новая статья по ActiveX Algol Чаты 18 11.01.2004 15:43
Новая статья по взлому sql Algol Чаты 2 17.01.2003 18:24
Новая цель Чаты 2 05.01.2003 14:49
Новая версия inetcrack 1.3 Algol Чаты 10 21.12.2002 18:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ