HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Warezov: новая эпидемия вирусного червя
  #1  
Старый 20.04.2007, 12:03
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Exclamation Warezov: новая эпидемия вирусного червя

«Лаборатория Касперского» предупредила об эпидемии новой разновидности червя Warezov — Warezov.nf. Доля червя в вирусном почтовом трафике, по оценкам специалистов компании, достигает 75–80%.

Массовые рассылки в виде вложений в электронную почту были зафиксированы компанией утром 19 апреля. Червь рассылает в письмах компонент-загрузчик, который, будучи запущенным на компьютере жертвы, подгружает из Сети свои дополнительные модули. Червь способен удалять программное обеспечение и завершать различные процессы.

С учётом появления массовых рассылок Warezov.nf, объём вредоносной почты в Сети достиг почти 10%. Вечером 19 апреля специалисты компании зафиксировали стабилизацию и спад эпидемии.

«Лаборатория Касперского» представила обновление антивирусных баз «Антивируса Касперского 6.0» утром 19 апреля, через полчаса после получения образца. Компания также отмечает, что проактивный компонент антивируса способен блокировать вирус даже без обновления баз.

Специалисты «Лаборатории Касперского» советуют не открывать вложения в письмах, присланных из неизвестных источников.

Отметим, что согласно рейтингу «CNews100. Крупнейшие ИТ-компании России», «Лаборатория Касперского» завершила 2006 год на 57 строчке с совокупной выручкой более 1 млрд руб., что на 74% превысило показатели 2005 года.
cnews.ru
 
Ответить с цитированием

  #2  
Старый 20.04.2007, 12:05
iv.
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

вот-вот, и по аське видимо он же шлется..
 
Ответить с цитированием

  #3  
Старый 20.04.2007, 12:15
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме:
1141192

Репутация: 195
Отправить сообщение для ssk.ex0.uf0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от iv.  
вот-вот, и по аське видимо он же шлется..
+1
Цитата:
Вечером 19 апреля специалисты компании зафиксировали стабилизацию и спад эпидемии.
потому что начали раскидывать его по асям... =\
 
Ответить с цитированием

  #4  
Старый 20.04.2007, 12:55
xAntifa_GuYx
Познающий
Регистрация: 10.03.2007
Сообщений: 89
Провел на форуме:
390717

Репутация: 41
По умолчанию

У меня на яхе вся почта забита этим г**ном=\
 
Ответить с цитированием

  #5  
Старый 20.04.2007, 14:58
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме:
1068874

Репутация: 234
Отправить сообщение для Fen-Omen с помощью ICQ
По умолчанию

Хм... 80% от всех писем? Слишком много...
 
Ответить с цитированием

  #6  
Старый 20.04.2007, 15:10
[@p05]
Познающий
Регистрация: 20.04.2007
Сообщений: 49
Провел на форуме:
234777

Репутация: 44
По умолчанию

Цитата:
У меня на яхе вся почта забита этим г**ном=\
спам контроль включи

изучал Warezov.ms
При рассылке зараженных писем использует собственную SMTP библиотеку, во вложенном файле-компонент с функцией загрузки другой заразы.
Копирует файлы исполнения в системную папку винды под «iasnx9tc.exe», создается ключ в реестре:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iasnx9tc]

"DllName"="%System%\iasnx9tc.dll"

"Startup"="WlxStartupEvent"

"Shutdown"="WlxShutdownEvent"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000000
 
Ответить с цитированием

  #7  
Старый 20.04.2007, 16:42
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме:
1068874

Репутация: 234
Отправить сообщение для Fen-Omen с помощью ICQ
По умолчанию

имхо Лаборатория Касперского немного преувеличивала опасность...

"А-а-а! Эпидемия! О, Avp Каспер мне поможет, все качаю их обновления!!!Все... Теперь Эпидемия мне не страшна" - ну чтот типа этого...
 
Ответить с цитированием

  #8  
Старый 20.04.2007, 18:31
GlobaL
Участник форума
Регистрация: 21.02.2007
Сообщений: 186
Провел на форуме:
761935

Репутация: 154
Отправить сообщение для GlobaL с помощью ICQ
По умолчанию

да жуйня этот вирус по функциям вообще похож на бекдор,или загрузчик, расчитан на ламеров всяких, которые по любой ссылке идут. Некоторый уже нацепляли и он походу рассылает ссылку на себя по аскиному контактлисту.
 
Ответить с цитированием

  #9  
Старый 21.04.2007, 01:49
Brayan
Познающий
Регистрация: 17.04.2007
Сообщений: 34
Провел на форуме:
55001

Репутация: 4
По умолчанию

Да сколько этих вирусов лазит, просто нефиг сматреть спам, от него толко не какого. Обычно для этого есть мозги))
 
Ответить с цитированием

  #10  
Старый 21.04.2007, 02:08
sni4ok
Участник форума
Регистрация: 04.11.2006
Сообщений: 150
Провел на форуме:
1174659

Репутация: 175
Отправить сообщение для sni4ok с помощью ICQ
По умолчанию

опять реклама каспера- задолбало, гнусный антивирус, зато разговоров дожопы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Эпидемия почтового червя Win32.HLLM.Limar KPOT_f!nd Мировые новости. Обсуждения. 1 22.10.2006 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ