Новый почтовый вирус, родственник «Мелиссы» и «Анны Курниковой», заразил сотни тысяч компьютеров по всему миру

Материал из Викиновостей, свободного источника новостей

14 сентября 2010 года

Антивирусная компания Symantec предупреждает о распространении нового почтового вируса категории W32.Imsolk.B@mm, который уже заразил сотни тысяч компьютеров по всему миру. Примечательно, что хотя речь идет о новом вирусе, он оказался "ближайшим родственником" таких классических почтовых вирусов, как Nimda, Melissa и Anna Kournikova, появившихся еще в 2001 году, сообщает SecurityLab.

Из-за большого числа компьютеров, пораженных этим червем, Symantec присвоил этой угрозе третью категорию опасности. Администраторам сети рекомендуется конфигурировать почтовые серверы таким образом, чтобы блокировать или удалять электронную почту, содержащую файловые приложения, которые обычно используются для распространения вирусов.

Файл, используемый в случае сW32.Imsolk.B@mm, является .SCR-файлом. Кроме того, рекомендуется проверять антивирусными средствами весь поток входящих почтовых сообщений.

Новый зловредный компьютерный червь распространяется посредством почтовых рассылок. Вирус приходит под видом обычного электронного письма, предлагающему пользователю перейти по ссылке. Эта ссылка перебрасывает пользователя на вредоносный PDF-файл, который компьютер автоматически скачивает. Этот процесс приводит к установке вирусной программы на компьютер.

Предварительный анализ показал, что червь обезвреживает большинство антивирусных программ. И однажды попав на компьютер пользователя, вирус начинает рассылать вредоносный файл по всем контактным адресам, найденным в адресной книге.

Он также пытается распространиться с компьютера на компьютер по локальной сети (например, в пределах интранета предприятия), копируя себя на диски с открытым доступом других машин.

Вирус копирует себя на другое устройство единожды, и даже если пользователь откроет папку, которая содержит угрозу для нового компьютера, то тем самым запустит вирус, вызвав его распространение далее и по электронной почте, и по общим дискам.

Основные функциональные особенности червя следующие: распространяется через автозапуск дисков, распространяется через электронную почту по списку контактов из адресной книги, распространяется через IM-мессенджеры, отключает различные защитные программы.

Источники[править]

Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Новый почтовый вирус, родственник "Мелиссы" и "Анны Курниковой", заразил сотни тысяч компьютеров по всему миру», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.