Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
TrendLabs: вирус PE_VIRUT обманывает пользователей |

25.04.2007, 23:47
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
TrendLabs: вирус PE_VIRUT обманывает пользователей
Появилась очередная модификация вредоносного кода PE_VIRUT, механизм распространения которого основан на имени знаменитого американского кинорежиссера, сценариста и актера Вуди Аллена (Woody Allen), об этом сообщила исследовательская лаборатория TrendLabs компании Trend Micro.
Для рассылки PE_VIRUT злоумышленники используют прием социотехники, когда темами рассылаемых сообщений, содержащих вредоносное ПО, выбираются различные интересные, «захватывающие» события, зачастую выдуманные. Ничего не подозревающий пользователь открывает присоединенный к письму файл, запуская тем самым вредоносную программу.
В этот раз заголовки писем содержат ложное сообщение о том, что покончил жизнь самоубийством Вуди Аллен. К письму прикреплен файл под названием Full_Video, обещающий все подробности смерти актера. Открывая вложение, пользователь запускает вредоносный код, заражающий файлы с расширениями .EXE и .SCR, которые являются приложениями Windows (PE EXE).
После соединения с IRC-сервером вирус начинает выполнять команды злоумышленников. Таким образом, происходит загрузка из интернета дополнительных вредоносных компонентов и внедрение их в систему пользователя.
Первая модификация PE_VIRUT была обнаружена TrendLabs в мае прошлого года. С тех пор различные представители этого вредоносного семейства периодически напоминают о себе.
Отметим, что это не первый случай, когда злоумышленники используют чужую популярность для создания ложной информации. Например, в сентябре 2006 года темой спамовых сообщений, в которых рассылался троян, была смерть австралийской поп-певицы Кайли Миноуг. В письмах была ссылка якобы на прощальное письмо певицы. Когда пользователь нажимал на ссылку, открывалась интернет-страница, на которой была еще одна ссылка, которая направляла на двоичный файл, точную копию загрузчика трояна, прикрепленного к письму. Злоумышленники предполагали, что если пользователь не захочет открывать файл, то запустит троян, кликнув по ссылке.
cnews.ru
|
|
|

25.04.2007, 23:52
|
|
Познающий
Регистрация: 08.02.2007
Сообщений: 41
Провел на форуме: 136843
Репутация:
13
|
|
Будем знать и проверять.
|
|
|

26.04.2007, 00:37
|
|
Banned
Регистрация: 14.03.2007
Сообщений: 82
Провел на форуме: 996198
Репутация:
85
|
|
Парни ждите сообщений о последнем письме Ельцина!!! Жалко мужика....
|
|
|

26.04.2007, 01:05
|
|
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
Провел на форуме: 1703454
Репутация:
142
|
|
вирус Pe_virut обманывает пользователей
ого) вирус.... обманывает)))) ничего себе ))))
|
|
|

26.04.2007, 05:24
|
|
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме: 1106266
Репутация:
366
|
|
мда,голая бритниспирс уже некатит)
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|