Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2006.02.26;
Скачать: [xml.tar.bz2];

Вниз

Nyxem.e: 3 февраля может стать Судным днем для сотен тысяч компью   Найти похожие ветки 

 
Volf_555   (2006-02-02 00:45) [0]

Nyxem.e: 3 февраля может стать Судным днем для сотен тысяч компьютеров

"Лаборатория Касперского" сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e.

 
Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора.

В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.

"Судя по присутствию червя в мировом интернет-трафике и все возрастающему потоку жалоб от пользователей, заражению Nyxem.e подверглось значительное число компьютеров по всему миру, количество которых может оцениваться в сотни тысяч. Это означает только одно - 3 февраля может стать Судным днем для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению Nyxem.e. Поэтому я обращаюсь ко всем пользователям компьютеров с просьбой принять простые меры для предотвращения заражения данным червем: не запускать объекты, вложенные в любые письма, получение которых не ожидалось, обновить антивирусные базы установленной на ПК антивирусной защиты и затем провести полную проверку компьютера", - сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".


Источник: Лаборатория Касперского  

Взято с http://soft.mail.ru/pressrl_page.php?id=13832


 
Kerk ©   (2006-02-02 00:46) [1]

Ну нафига статьи целиком постить?


 
ferr ©   (2006-02-02 00:47) [2]

Активизация червя производится пользователем при самостоятельном запуске зараженного файла.
так о чём мы?


 
Kerk ©   (2006-02-02 00:49) [3]

ferr ©   (02.02.06 0:47) [2]
Активизация червя производится пользователем при самостоятельном запуске зараженного файла.


Это на самом деле важно для различных админов, ибо тетки-бухгалтерши могут делов натворить.


 
Fenik ©   (2006-02-02 00:50) [4]

> Активизация червя производится пользователем при самостоятельном запуске зараженного файла.

сотни тысяч ламеров... это серьезно -))


 
ferr ©   (2006-02-02 00:50) [5]


> Это на самом деле важно для различных админов, ибо
> тетки-бухгалтерши могут делов натворить.

неа, ты не прав, это не для админов важно, это для журналюг важно :-)


 
Anatoly Podgoretsky ©   (2006-02-02 00:51) [6]

Зачем нам Email-Worm.Win32.Nyxem.e. ?
И зачем нам страшилки от Касперского?


 
Lamer@fools.ua ©   (2006-02-02 08:33) [7]

Наверное у Касперского продажи упали, раз такую панику наводят. Вирусы и так каждый день приходят в виде спама многим людям. И наверняка многие из вирусов регулярно делают что-то вредное.


 
McSimm ©   (2006-02-02 10:38) [8]

панику наводит вовсе не Касперский, а IT журналисты, любители красивых заголовков о Судном Дне.
То что Lab публикует аналитику по имеющимся у них данным это только правильно.


 
Volf_555   (2006-02-02 15:03) [9]


> Lamer@fools.ua ©   (02.02.06 08:33) [7]
> Наверное у Касперского продажи упали, раз такую панику наводят.
>  Вирусы и так каждый день приходят в виде спама многим людям.
>  И наверняка многие из вирусов регулярно делают что-то вредное.
>


Может быть, что Касперский и подзаработать захотел побольше :-)

А по поводу спама, то его можно фильтровать разными фильтрами. Всё равно не весь спам будет фильтроваться и найдутся такие, которые откроют вредоносную программу


> панику наводит вовсе не Касперский, а IT журналисты, любители
> красивых заголовков о Судном Дне.
> То что Lab публикует аналитику по имеющимся у них данным
> это только правильно.


Что журналисты панику поднимают вместо Касперского - это 50*50. Точно утверждать нельзя...

Всё же надо предпринять меры чтобы такого не произошло


 
Sergey13 ©   (2006-02-02 15:07) [10]

Паника, журналюги...
А я обновил базы и отсканировал свою тачку на всякий случай. Спокойно и без паники. 8-)



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2006.02.26;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.49 MB
Время: 0.05 c
15-1139141206
Gero
2006-02-05 15:06
2006.02.26
Jpeg2000


15-1139101833
Ezorcist
2006-02-05 04:10
2006.02.26
Питание кулерам!


11-1120230729
Dodfr
2005-07-01 19:12
2006.02.26
Known problems with KOL DLL using forms and applet ?


3-1135669029
DELORAC
2005-12-27 10:37
2006.02.26
Как получить из базы Oracle тексты создания таблиц?


2-1139653214
13
2006-02-11 13:20
2006.02.26
сохранение в ini





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский