ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый "Желатин" распространяется в интернете
  #1  
Старый 06.02.2007, 16:54
Аватар для VDShark
VDShark
Участник форума
Регистрация: 01.02.2007
Сообщений: 286
Провел на форуме:
804931

Репутация: 526
По умолчанию Новый "Желатин" распространяется в интернете

В интернете наблюдается массовая рассылка вредоносной программы Zhelatin.o. Червь распространяется в качестве вложения в электронные письма.

Как сообщают эксперты «Лаборатории Касперского», данный вирус является новинкой в семействе Zhelatin. Как и многие другие почтовые черви, вредоносная программа использует социальную инженерию: текст письма и заголовок составлены таким образом, чтобы побудить пользователя открыть вложение в письмо.

Возможные темы зараженных писем — «I Always Knew», «I Am Lost In You», «I Believe», «I Can’t Function», «I Dream of you» и т.д. Среди имен вложенных файлов встречались «Postcard.exe», «flash postcard.exe», «greeting card.exe» и «greeting postcard.exe». Возможные тексты отсылаемых зараженных писем — «You + Me», «You Are My Guiding Star», «You Asked Me Why», «You Brighten My Day», «You Lucky Duck!» и т.д.

При открытии зараженного вложения червь копирует себя на диск и при следующей загрузке машины запускается автоматически. Вредоносная программа собирает адреса электронной почты с инфицированного компьютера и производит рассылку своих копий. Червь способен выключать брандмауэр и антивирусные сервисы, а также использовать популярные среди вирусописателей rootkit-технологии для сокрытия своего присутствия в системе. Кроме того, вирус заражает исполняемые exe-файлы и файлы экранных заставок (.scr), найденные в системе, путем копирования своего кода в данные файлы.

Как сообщили СNews в компании "Доктор Веб", Email-Worm.Zhelatin.o детектируется антивирусом Dr.Web как Trojan.Packed.11 и представляет собой модификацию почтового червя массовой рассылки Win32.Dref. Впервые распространение Win32.Dref было зафиксировано в ноябре 2006 года в виде писем, сообщающим о начале ядерной войны. Нынешние модификации Win32.Dref распространяются в виде писем с вложением в виде EXE-файла - Postcard.exe, greeting postcard.exe, greeting card.exe, Flash postcard.exe. При своем запуске устанавливает на пораженном компьютере модификацию другой вредоносной программы BackDoor.Groan, детектируемую Dr.Web как Trojan.Packed.9. Именно BackDoor.Groan устанавливает в поражённой системе свой драйвер (wincom32.sys). Действительно, для своей рассылки червь использует адреса электронной почты, найденные на компьютере жертвы, также он содержит функцию отключения некоторых антивирусных программ и межсетевых экранов. Червь не имеет функции заражения исполняемых (EXE-файлов) и других файлов.

"Авторы данного семейства вредоносных программ постоянно обновляют свои «творения», модифицируя используемый упаковщик, усложняя производителям антивирусных средств защиты задачу детектирования. Антивирус Dr.Web, благодаря высокому технологическому уровню ядра, позволяет детектировать множественные модификации данного семейства вредоносных программ одной записью", - заявил Борис Шаров, генеральный директор компании "Доктор Веб".

Детектирование червя уже добавлено в базы ведущих производителей антивирусов. Тем не менее, пользователям настоятельно рекомендуется обновить свои антивирусы и не открывать вложения в электронные письма, полученные от неизвестных адресатов.
cnews.ru

От себя: Ожидаем выхода червей Holodec.a, Studen.b и прочих желеобразных =)
 
Ответить с цитированием

  #2  
Старый 09.03.2007, 21:42
Аватар для CBuH
CBuH
Познающий
Регистрация: 25.01.2007
Сообщений: 67
Провел на форуме:
202498

Репутация: 25
Отправить сообщение для CBuH с помощью ICQ
По умолчанию

народ я подхватил какуюто модификацию Желатина вместе с кряком но из системы вроде удалил, чем это может обернуться в дальнейшем? Проверил винт нодом следов нету. Где эта зараза ещё может ныкаться?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый год, новый алгоритм поиска Google [2-D] Мировые новости 6 04.01.2007 03:58
С Наступающим НГ Всех и Итоги 2006 SK | Heaton Болталка 44 30.12.2006 17:49
Новый экспертный портал начал свою работу в интернете. default_User Мировые новости 0 29.06.2006 16:24
В интернете появился новый троян Win32.Sober.ac DRON-ANARCHY Мировые новости 4 09.11.2005 09:17
Анонимность в Интернете foreva Чужие Статьи 0 08.02.2005 16:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ