Артур Скальский

© http://www.lenta.ru/

СтранаМир

2286

20.05.2000, 18:22

Новая версия "вируса любви"

В четверг в Интернете начала распространяться новая версия печально известного "вируса любви". Данный штамм более опасен: он наносит больше вреда компьютерам и лучше маскируется в процессе распространения.

Новый вирус NewLove-A распространяется так же, как и ILOVEYOU - в виде вложения в электронные письма. Однако, как передает Associated Press, теперь вместо одной и той же банальной строки "I love you" в заголовке письма каждый раз появляется новая строка, состоящая из "FW:" и случайно выбранного названия файла-вложения из предыдущих писем, полученных пользователем зараженного компьютера. Сам вирус, вложенный в зараженное письмо, также получает имя реального вложения из предыдущей почты пользователя.

Таким образом, письмо с вирусом выглядит как повторная посылка реального письма, которое пользователь уже получал ранее. Единственное отличие - вложенный файл-вирус имеет расширение .Vbs (программа на Visual Basic). Однако и эту "улику" вирус может маскировать: он добавляет к названию файла ложное расширение (Doc, Xls, Mdb, Bmp, Mp3, Txt, Jpg, Gif, Mov, Url, Htm или Txt). Получившийся файл выглядит, например, так: "CWGCXE.Mp3.Vbs". В зависимости от настроек системы настоящее расширение вложенного файла (.Vbs) может быть не показано.

Кроме того, как сообщает Лаборатория Касперского, червь использует полиморфик-алгоритм, меняющий тело программы при каждом заражении - червь дописывает в свой текст случайные строки-комментарии. Таким образом количество строк и, соответственно, размер червя растет от "поколения к поколению", например: 110Kb, 248Kb, 403Kb, 585Kb, 805Kb, 1040Kb и т.д. При этом "чистый" код червя занимает около 5Kb.

Если пользователь все-таки открыл вложение, вирус рассылает свои копии по всем адресам, найденным в адресной книжке почтовой программы MS Outlook на зараженной машине. На самой же машине вирус просто портит большинство файлов на жестком диске - после чего необходимо снова инсталлировать всю операционную систему.

По словам представителя антивирусной компании Trend Micro Inc, уже в четверг от вируса пострадали несколько крупных компаний: в одной из них оказались заражены все ее 5000 компьютеров.

Напомним, что компания Microsoft обещала на следующей неделе выпустить "заплатку", которая позволяет запретить пересылку исполняемых файлов через MS Outlook и таким образом предотвратить распространение некоторых вирусов.

Кроме того, лаборатория Касперского выпустила и бесплатно распространяет антивирус AVP Script Checker, который, по утверждению авторов, защищает не только от червя ILOVEYOU, но и от его мутаций, так как использует уникальную технологию перехвата всех скриптов, посланных на исполнение.

Артур Скальский

© http://www.lenta.ru/

СтранаМир

2286

20.05.2000, 18:22

URL: https://babr24.com/?ADE=52737

Bytes: 2840 / 2666

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

25.12 10:33
В Бодайбо опять авария и нет тепла

25.12 09:30
Предприятия Томской области – в числе победителей конкурса «ГЕММА 2025»

25.12 08:19
В Иркутске снова не откроют радиологический корпус онкодиспансера

25.12 06:15
Мать месяцами почти не приходила домой. Что рассказала на допросе сестра умершего от голода мальчика в Норильске

24.12 23:52
В Новосибирске задержали мигранта, который терроризировал жителей ОбьГЭСа

24.12 23:39
В Новосибирской области бывшего главу сельсовета приговорили к условному сроку за гибель ребенка

24.12 21:55
Два землетрясения произошло в аймаке Баянхонгор в Монголии

24.12 21:12
В Монголии представили платформу на ИИ для повышения прозрачности бюджетных расходов

24.12 18:56
В Улан-Удэ введут режим тишины в новогодние праздники

24.12 18:56
Актовый зал школы №1: как РУСАЛ спас официальные мероприятия от советского наследия

Лица Сибири

Доржиева Ирина

Апанович Сергей

Зырянов Владислав

Солженицын Степан

Деранжулин Павел

Южаков Андрей

Карпик Александр

Габов Роман

Ашуркова Юлия

Шимко Дмитрий