Артур Скальский

© http://www.lenta.ru/

СтранаМир

2131

20.05.2000, 18:22

Новая версия "вируса любви"

В четверг в Интернете начала распространяться новая версия печально известного "вируса любви". Данный штамм более опасен: он наносит больше вреда компьютерам и лучше маскируется в процессе распространения.

Новый вирус NewLove-A распространяется так же, как и ILOVEYOU - в виде вложения в электронные письма. Однако, как передает Associated Press, теперь вместо одной и той же банальной строки "I love you" в заголовке письма каждый раз появляется новая строка, состоящая из "FW:" и случайно выбранного названия файла-вложения из предыдущих писем, полученных пользователем зараженного компьютера. Сам вирус, вложенный в зараженное письмо, также получает имя реального вложения из предыдущей почты пользователя.

Таким образом, письмо с вирусом выглядит как повторная посылка реального письма, которое пользователь уже получал ранее. Единственное отличие - вложенный файл-вирус имеет расширение .Vbs (программа на Visual Basic). Однако и эту "улику" вирус может маскировать: он добавляет к названию файла ложное расширение (Doc, Xls, Mdb, Bmp, Mp3, Txt, Jpg, Gif, Mov, Url, Htm или Txt). Получившийся файл выглядит, например, так: "CWGCXE.Mp3.Vbs". В зависимости от настроек системы настоящее расширение вложенного файла (.Vbs) может быть не показано.

Кроме того, как сообщает Лаборатория Касперского, червь использует полиморфик-алгоритм, меняющий тело программы при каждом заражении - червь дописывает в свой текст случайные строки-комментарии. Таким образом количество строк и, соответственно, размер червя растет от "поколения к поколению", например: 110Kb, 248Kb, 403Kb, 585Kb, 805Kb, 1040Kb и т.д. При этом "чистый" код червя занимает около 5Kb.

Если пользователь все-таки открыл вложение, вирус рассылает свои копии по всем адресам, найденным в адресной книжке почтовой программы MS Outlook на зараженной машине. На самой же машине вирус просто портит большинство файлов на жестком диске - после чего необходимо снова инсталлировать всю операционную систему.

По словам представителя антивирусной компании Trend Micro Inc, уже в четверг от вируса пострадали несколько крупных компаний: в одной из них оказались заражены все ее 5000 компьютеров.

Напомним, что компания Microsoft обещала на следующей неделе выпустить "заплатку", которая позволяет запретить пересылку исполняемых файлов через MS Outlook и таким образом предотвратить распространение некоторых вирусов.

Кроме того, лаборатория Касперского выпустила и бесплатно распространяет антивирус AVP Script Checker, который, по утверждению авторов, защищает не только от червя ILOVEYOU, но и от его мутаций, так как использует уникальную технологию перехвата всех скриптов, посланных на исполнение.

Артур Скальский

© http://www.lenta.ru/

СтранаМир

2131

20.05.2000, 18:22

URL: https://babr24.info/?ADE=52737

Bytes: 2840 / 2666

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Последние новости

08.10 22:05
В Новосибирске по национальному проекту модернизируют библиотеку

08.10 21:57
В Новосибирской области уборочная кампания осложнена погодными условиями

08.10 21:48
В Новосибирской области снизилась заболеваемость ОРВИ

08.10 21:32
В Новосибирске на складе произошел пожар. Прокуратура начала проверку

08.10 21:19
Индия поможет Монголии отреставрировать Зимний дворец Богд-хаана

08.10 20:18
В Монголии предложили лишать лицензии за искусственное создание дефицита бензина из РФ

08.10 18:39
Уголовное дело экс-главы администрации Советского района Томска и шести его сообщников направлено в суд

08.10 18:05
В Хакасию доставят лошадей Пржевальского. Они прилетят спецрейсом за ₽12 миллионов

08.10 17:30
За взятки и мошенничество в Прибайкалье осудили двух железнодорожников

08.10 17:29
Новая модульная поликлиника в бурятском Нижнеангарске готова на 89%

Лица Сибири

Боринский Анатолий

Ершов Дмитрий

Седов Владимир

Волошина Елена

Леви Кирилл

Сбитнев Макар

Почекунин Валерий

Иванов Андрей

Левченко Евгений

Матвеев Дмитрий