Большой Воронежский Форум
Страница 1 из 2
1 2 >
» Железный и soft форум>Новый вирус или Настал Судный день, никто не спасется
DeeP_DiveR 13:25 02.02.2006
Такс, вот что нарыл, пакуйте чемоданы...
проходим-с по ссылке: http://www.kaspersky.ru/news?id=178700284
вот что там значится:

Nyxem.e: 3 февраля может стать Судным днем для сотен тысяч компьютеров

«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора.

В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.

«Судя по присутствию червя в мировом интернет-трафике и все возрастающему потоку жалоб от пользователей, заражению Nyxem.e подверглось значительное число компьютеров по всему миру, количество которых может оцениваться в сотни тысяч. Это означает только одно – 3 февраля может стать Судным днем для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению



мне уже страшно, а вам? [Ответ]
BIG IQ 14:10 02.02.2006
А МЫ уже не кипятим.... [Ответ]
builder 14:10 02.02.2006
Лаборатории Касперского - респекты и уважуха за нагнетание истерии.
Судя по описанию, вирус ничего экстраординарного из себя не представляет, новых, ранее неизвестных путей распространения не имеет.
Для организаций заботящихся о обучении юзеров, антивирусной защите и резервном копировании сущий пустяк, т.к. вероятность заражения исключительно мала.
Таки зачем столько шума из ничего?

ЗЫ: Меня сегодня генеральный вызывал по поводу этой заразы... Жутко обеспокоен был... [Ответ]
Zeth 14:37 02.02.2006
DeeP_DiveR, Интересно и какой ***** будет запускать приложенный файлик (исполняемый!) размером 95 кб. пришежший неизвесно откуда? [Ответ]
Zeth 14:39 02.02.2006
DeeP_DiveR, я такой вирь за полчаса могу наклепать ))) [Ответ]
Zeth 14:41 02.02.2006
тока без распространения правда, но все - дело времени, в любом
случае даже если запуститься есть файрвол [Ответ]
BIG IQ 14:47 02.02.2006
ну похоже ДД запустил, вот и боится [Ответ]
miklvrn 15:29 02.02.2006
Да...ссссс!!!! Это похоже на изделие № 2: защищаешься, защищаешься, а в нем маленькая дырочка, кае-кто пролез и через 9 месяцев кое-кто родится... Хороший фаревол, надежный антивирусник, еще пару утилит не помешает, ах, да, забыл, еще антишпион. Этого будет достаточно, если базы все время обновлять и не лезть куда не надо. А еще антиспамерский фильтр, а можно и на сервере провайдера муть удалять. Главное - если уж что просочилось, не удовлетворяй своего любопытсва и не трогай приложения, вложенные в письма, и тем более исполнтельный файл. И тогда все будет тип-топ!!! Будешь спать спокойно. А если любопытство одолевает, то сделай как некоторые мазохисты. Знаю таких! Поставь второй комп, получи завтра письмо с вирусом и запусти его. Смотри и радуйся на его работу! [Ответ]
ZEUS 15:32 02.02.2006
ничего страшного, уже всех своих давно предупредил и бекапы сделал. обычный вирусняк. [Ответ]
DeeP_DiveR 23:30 02.02.2006
Zeth,

Сообщение от Zeth:
Интересно и какой ***** будет запускать приложенный файлик (исполняемый!) размером 95 кб. пришежший неизвесно откуда?

обычно этим грешат глупенькие и неопытные офисные работники, у которых " ксерокс жует дискетки" [Ответ]
Найджел 23:32 02.02.2006
АААААЙя отсюда сваливаю.всем пока [Ответ]
maximn 23:51 02.02.2006
в неимоверном напряжении провёл последние пятьдесят минут тчк ждал появления вируса тчк пока везёт тчк выйду на связь позже [Ответ]
DrIQ 06:48 03.02.2006
ну что ? у кого потерлись все доки??? ) [Ответ]
cyxapuk 07:19 03.02.2006
PR-акция Лаборатории Касперского. Ничего более. Пытаются втюхать свою поделку внушаемым особам. Бизнес господа, бизнес... [Ответ]
Pengvin 07:29 03.02.2006
А что такое електронная почта Моя не иметь такую. [Ответ]
лесоруб 09:30 03.02.2006
А есть какая-нить специальная программка , чтоб тока на него проверяла? [Ответ]
maximn 09:44 03.02.2006
на сайте любого антивирусника или на худой конец мелкософта, найдешь подробное описание и признаки его присутствия, юный джедай [Ответ]
лесоруб 09:48 03.02.2006
Да это я уже читал, я просто не хочу базы обновлять, думал мож есть специально под него заточенное, раз панику такую подняли... [Ответ]
DeeP_DiveR 12:02 03.02.2006

Сообщение от cyxapuk:
PR-акция Лаборатории Касперского. Ничего более. Пытаются втюхать свою поделку внушаемым особам. Бизнес господа, бизнес...

ППКС
тож самое хотел сказать [Ответ]
ZEUS 12:10 03.02.2006
лесоруб, http://drweb.ru/scan/
on-line check [Ответ]
sumjohn 12:12 03.02.2006
DeeP_DiveR, Сухарик, солидарен. Черный PR. [Ответ]
Instylar 13:43 03.02.2006
А на какое время назначено убиение компов? С утра вроде бы жил, но мало ли?))) [Ответ]
Демиар 12:08 04.02.2006
По ящику видел про этот вирь - уж0с, завтра конец света для ламеров! [Ответ]
Noname 12:18 04.02.2006
прокипятил компьютер и полил его хлоркой. [Ответ]
DrIQ 12:37 04.02.2006
продажи Касперского выросли за 2 дня на 800% [Ответ]
maximn 14:16 04.02.2006
наверняка на раскрутку и взятки не меньше половины прибыли ушло, но всё равно цифра очень и очень [Ответ]
DeeP_DiveR 23:33 05.02.2006
Самое смешное. это то, что в этот день у меня Винды полетели, ох я и матерился, настраивал после этого ужасного события комп - до трех ночи. И какая дрянь эту тему создала на БВФ - можно сказать - сглазила....гадина....
зыж я не суеверный, я просто стебусь [Ответ]
kven 07:40 06.02.2006
ну? и много померло? [Ответ]
dalex 09:26 06.02.2006

Сообщение от :
Лаборатории Касперского - респекты и уважуха за нагнетание истерии.

и не в первый раз :-) не будут же они прямо кричать - купите антивирус отдайте нам свои бабки. Вот и ищут "мегавирусы" [Ответ]
kven 10:30 06.02.2006

Сообщение от dalex:
и не в первый раз :-) не будут же они прямо кричать - купите антивирус отдайте нам свои бабки. Вот и ищут "мегавирусы"

а может и сами их клепают [Ответ]
Страница 1 из 2
1 2 >
Вверх