ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

TrendLabs: вирус PE_VIRUT обманывает пользователей
  #1  
Старый 25.04.2007, 23:47
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Exclamation TrendLabs: вирус PE_VIRUT обманывает пользователей

Появилась очередная модификация вредоносного кода PE_VIRUT, механизм распространения которого основан на имени знаменитого американского кинорежиссера, сценариста и актера Вуди Аллена (Woody Allen), об этом сообщила исследовательская лаборатория TrendLabs компании Trend Micro.

Для рассылки PE_VIRUT злоумышленники используют прием социотехники, когда темами рассылаемых сообщений, содержащих вредоносное ПО, выбираются различные интересные, «захватывающие» события, зачастую выдуманные. Ничего не подозревающий пользователь открывает присоединенный к письму файл, запуская тем самым вредоносную программу.

В этот раз заголовки писем содержат ложное сообщение о том, что покончил жизнь самоубийством Вуди Аллен. К письму прикреплен файл под названием Full_Video, обещающий все подробности смерти актера. Открывая вложение, пользователь запускает вредоносный код, заражающий файлы с расширениями .EXE и .SCR, которые являются приложениями Windows (PE EXE).

После соединения с IRC-сервером вирус начинает выполнять команды злоумышленников. Таким образом, происходит загрузка из интернета дополнительных вредоносных компонентов и внедрение их в систему пользователя.

Первая модификация PE_VIRUT была обнаружена TrendLabs в мае прошлого года. С тех пор различные представители этого вредоносного семейства периодически напоминают о себе.

Отметим, что это не первый случай, когда злоумышленники используют чужую популярность для создания ложной информации. Например, в сентябре 2006 года темой спамовых сообщений, в которых рассылался троян, была смерть австралийской поп-певицы Кайли Миноуг. В письмах была ссылка якобы на прощальное письмо певицы. Когда пользователь нажимал на ссылку, открывалась интернет-страница, на которой была еще одна ссылка, которая направляла на двоичный файл, точную копию загрузчика трояна, прикрепленного к письму. Злоумышленники предполагали, что если пользователь не захочет открывать файл, то запустит троян, кликнув по ссылке.
cnews.ru
 
Ответить с цитированием

  #2  
Старый 25.04.2007, 23:52
darckmilord
Познающий
Регистрация: 08.02.2007
Сообщений: 41
Провел на форуме:
136843

Репутация: 13
По умолчанию

Будем знать и проверять.
 
Ответить с цитированием

  #3  
Старый 26.04.2007, 00:37
SpewFire
Banned
Регистрация: 14.03.2007
Сообщений: 82
Провел на форуме:
996198

Репутация: 85
Отправить сообщение для SpewFire с помощью ICQ
По умолчанию

Парни ждите сообщений о последнем письме Ельцина!!! Жалко мужика....
 
Ответить с цитированием

  #4  
Старый 26.04.2007, 01:05
bobob
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
Провел на форуме:
1703454

Репутация: 142
По умолчанию

Цитата:
вирус Pe_virut обманывает пользователей
ого) вирус.... обманывает)))) ничего себе ))))
 
Ответить с цитированием

  #5  
Старый 26.04.2007, 05:24
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

мда,голая бритниспирс уже некатит)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Bat Micr0b Windows 2 25.04.2006 19:49
Хитрый вирус ловили целый месяц. Allen Мировые новости 1 24.04.2006 19:00
Китайский вирус за 1 день заразил более 20.000 компьютеров пользователей Yahoo Messen seeattact Мировые новости 1 13.04.2006 18:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ