ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый червь
  #1  
Старый 14.09.2009, 11:52
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
Exclamation Новый червь

Новую модификацию компьютерного вируса Sober - Sober.R зафиксировали в Интернете сотрудники антивирусной лаборатории Panda Software. По их данным, червь проникает в компьютер, используя методы социальной инженерии.

В частности, для распространения он использует два вида писем: первое - сообщение на английском языке с темой "Ваш новый пароль". Письмо замаскировано под уведомление об изменении пароля, содержащее во вложенном файле данные для ознакомления - pword_change.zip. Во втором случае это письмо на немецком, якобы с фотографиями старых школьных друзей в файле KlassenFoto.zip. Оба сжатых файла включают в себя исполняемый файл PW_Klass.Pic.packed-bitmap.exe, который и является копией самого червя.

Если про англоязычный вариант вируса специалисты говорят, что он менее убедительный, так как люди стали в последнее время с подозрением относиться к сообщениям, в которых им предлагается узнать их новый пароль, то немецкий вызывает у программистов определенные опасения. Его автор использует психологическую ловушку, заставляя открывать интересную "картинку". Дело в том, что ничего не подозревающий пользователь получает послание якобы от его бывшего одноклассника, с надписью: "Я приложил к письму нашу старую фотографию класса. Если вы найдете там себя, пожалуйста, ответьте на письмо". После открытия файла вирус попадает в компьютер и выводит ложное сообщение об ошибке CRC. Далее он ищет электронные адреса на зараженном компьютере в файлах с определенными расширениями и, используя собственный SMTP-механизм, рассылает себя по ним. В случае, если адрес оканчивается на .de (Германия), .ch (Швейцария), .at (Австрия) или .li (Лихтенштейн), он отправляет немецкую версию письма.

По словам директора антивирусной лаборатории PandaLabs Луиса Корронса, "черви Sober всегда могли похвастаться своей способностью к распространению, и новая версия не является исключением. Вероятно, тому причиной является то, что она использует методы социальной инженерии, убеждая пользователей запустить зараженные файлы и изменяя язык отправляемого сообщения в зависимости от местоположения получателя".

Перехват червя был осуществлен с помощью превентивной технологии TruPreventTM. И теперь, в связи с резким увеличением числа инцидентов, вызванных новым Sober.R, компания Panda Software предоставляет пользователям бесплатный утилит PQRemove, который обнаруживает и уничтожает вирус с любого зараженного компьютера.

Напомним, что различные версии Sober образуют две трети вредоносных программ, циркулирующих на данный момент в Интернете. Первые версии Sober появились еще в 2003 г., но наибольший урон причиняют именно последние его модификации. Особенную опасность Sober представляет для операционных систем семейства Microsoft Windows.


Сообщает www.minidos.ru
 
Ответить с цитированием

  #2  
Старый 14.09.2009, 11:54
RekRut
Участник форума
Регистрация: 27.02.2006
Сообщений: 261
Провел на форуме:
515774

Репутация: 71
По умолчанию

мдя, ну у школоты этот вирус врядли на компе появится, а вот у тех кто закончил школу то вполне )) лохов всегда хватало.
 
Ответить с цитированием

  #3  
Старый 14.09.2009, 11:55
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
По умолчанию

Возможно...
 
Ответить с цитированием

  #4  
Старый 14.09.2009, 12:17
5rap
Banned
Регистрация: 27.06.2009
Сообщений: 82
Провел на форуме:
437097

Репутация: 117
Отправить сообщение для 5rap с помощью ICQ
По умолчанию

А я думал вирус AntiShoolota =))
 
Ответить с цитированием

  #5  
Старый 14.09.2009, 12:46
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
По умолчанию

)))
 
Ответить с цитированием

  #6  
Старый 14.09.2009, 13:02
Raven92
Новичок
Регистрация: 21.08.2009
Сообщений: 6
Провел на форуме:
569396

Репутация: 15
По умолчанию

Мде...вирусы будут вечны=)
 
Ответить с цитированием

  #7  
Старый 14.09.2009, 13:44
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

Цитата:
Сообщение от Raven92  
Мде...вирусы будут вечны=)
и не только вирусы
 
Ответить с цитированием

  #8  
Старый 14.09.2009, 13:51
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от White_Star  
и не только вирусы
А что еще?
 
Ответить с цитированием

  #9  
Старый 14.09.2009, 14:44
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

и ещё те кто их пишет...)и не только их..
 
Ответить с цитированием

  #10  
Старый 14.09.2009, 14:46
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Цитата:
Сообщение от White_Star  
и ещё те кто их пишет...)и не только их..
Да ты философ.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
У Symbian завелся новый червь Кошка Мировые новости 12 25.02.2009 16:30
В сети появился новый червь, чрезвычайно опасный для Windows MaTpOc Мировые новости 0 17.01.2009 18:41
Обнаружен новый червь для Linux DRON-ANARCHY Мировые новости 0 25.12.2005 19:01
Новый червь использует популярность iTunes DRON-ANARCHY Мировые новости 2 22.07.2005 19:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ