ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Старый червь в новых цветах
  #1  
Старый 15.04.2007, 19:22
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию Старый червь в новых цветах

13 апреля, 2007 год.

Новый вариант червя Storm (aka Snow Worm) атакует e-mail ящики по всему миру выдавая себя за заплатку
или фикс.

Последнюю версию этого червя связывают с червем, который Trend Micro назвали Nuwar.AOP.The Trojan;
часть этого червя известна как Small(Kaspersky and Trend Micro), Downloader(McAfee), Peacomm(Symantec),
а создатель назвал CME (Common Malware Enumeration) 711.

По словам Кна Данхэма (Ken Dunham) из iDefense, этот вариант червя включает в себя противозащитные
меры для усложнения анализа и отправляет копии себя в запароленном ZIP архиве для уклонения от антивирусов.
Потом червь отправляет электронные письма в виде по-разному названных файлов, разных паролей и бинарников
в ZIP архиве.

По словам одного источника, строки объекта включают в себя:

"Worm Alert!"
"Worm Detected"
"Virus Alert"
"ATTN!"
"Trojan Detected!"
"Worm Activity Detected!"
"Spyware Detected!"
"Virus Activity Detected!"

По словам SANS Internet Storm Center, zip архив может быть назван:

"patch-(4-5 случайных чисел).zip"
"bugfix-(4-5 случайных чисел).zip"
"hotfix-(4-5 случайных чисел).zip"
"removal-(4-5 случайных чисел).zip"

После первого запуска червь устанавливает руткит на зараженной системе и соединяется с приватной
p2p сетью для апдейта самого себя. Эта вариация червя может быть подготовкой к ещё одной,
более серьёзной атаке в будущем.

Некоторые факты:

Имя: Storm worm (aka Small (Kaspersky and Trend Micro), Downloader (McAfee), Peacomm (Symantec))

Обнаружен: 04/12/07

CME номер: CME-711

ПО, подверженное этой уязвимости: Microsoft Windows

Действия: Устанавливает руткит и соединяется с p2p сетью для обновлений.

Рекомендации: Не открывать файлы, прикрепленные к письму не проверив заранее их антивирусом.

Имеется ли исходный код: нет

Имеется ли заплатка: нет

Рейтинг вируса: 6 из 10. (таблица такого рейтинга )

(с) _ttp://news.zdnet.com
 
Ответить с цитированием

  #2  
Старый 15.04.2007, 22:16
-FARAON2005RAMSES-
Познающий
Регистрация: 06.10.2006
Сообщений: 59
Провел на форуме:
148279

Репутация: 9
Отправить сообщение для -FARAON2005RAMSES- с помощью ICQ Отправить сообщение для -FARAON2005RAMSES- с помощью MSN
По умолчанию

Цитата:
Сообщение от n0ne  
Рекомендации: Не открывать файлы, прикрепленные к письму не проверив заранее их антивирусом.
Рекомендации - НЕ открывать прикреплённые файлы ВООБЩЕ! =) даже из вайт листа и всё будет ОК
 
Ответить с цитированием

  #3  
Старый 15.04.2007, 22:52
xAntifa_GuYx
Познающий
Регистрация: 10.03.2007
Сообщений: 89
Провел на форуме:
390717

Репутация: 41
По умолчанию

Мне сегодня на яху пришло такое)))

Цитата:
Dear Customer,

Our robot has fixed an abnormal activity from your IP address on
sending e-mails.
Probably it is connected with the last epidemic of a worm which does
not have patches at the moment.
We recommend you to install a firewall module and it will stop e-mail
sending. Otherwise your account will be blocked until you do not
eliminate
malfunction.

Customer support center robot
И как всегда мыло типа сапорт@блаблабла.хрень)))))))) ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Более половины вредоносного трафика в феврале 2007 года составили трояны и шп. прог. VanB Мировые новости 0 06.03.2007 17:10
Китайский компьютерный червь заселяет компьютеры пандами BlackCats Мировые новости 2 16.01.2007 19:49
По Сети гуляет говорливый червь Nexwill Мировые новости 1 11.12.2005 01:24
3 Новых видео KEZ Комментарии к видео 9 19.03.2005 15:04
МнеВеликие перцы svans Чаты 11 24.12.2002 18:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ