МОСКВА, 27 ноября - В российском Интернете появился новый опаснейшый компьютерный вирус, запущенный во всемирную сеть хакерами из Южной Кореи. "Корейский червь", как окрестили этот вирус, распространяется по средствам электронной почты. Файл - носитель "червя" присылается хакерами в письмах с различными заголовками и текстами. В момент открытия зараженного письма вирус проникает в компьютер и уничтожает все антивирусные программы и межсетевые экраны, находящиеся в памяти компьютера. Программа "червя" работает таким образом, что пользователь обнаруживает вирус только после того, как он сотрет все данные в памяти. Учитывая расширяющуюся географию распространения нового вируса, специалисты призывают всех пользователей Интернетом быть осторожными при работе с электронной корреспонденцией, передает ИТАР-ТАСС. они же запустили трояны I-Worm.Nodoom.q I-Worm.Bagle.at I-Worm.NoDoom.aa I-Worm.Bagle.au I-Worm.Mydoom.m I-Worm.Bagle.z I-Worm.Nodoom.r PSW.Bagle.based I-Worm.NoDoom.b I-Worm.Bagle.n до росии дошли вот эти! Trojan.Win32.StartPage Backdoor.Sdbot Trojan.Win32.Dialer Backdoor.RBot TrojanDownloader.Win32.Small Worm.Win32.Padobot Backdoor.Agent Worm.Win32.Opasoft.s Backdoor.Agobot I-Worm.Bagle.at
В момент просто открытия или в момент скачивания аттачмента? Ведь не может быть, что просто в момент открытия.
Так, давайте учтоним, открываем почту и всё, хаос... мдя.... его бы скачать для начала и запустить... гы тем более майл жжот и вредоносный код сразу будет убит...если это типа как хсс работает, тока скрипт на скачку и запуск... а как быть с клиентом?? во японцы...
ржунемагу)))) ваще блин.... и че ты хотел сделать?перехватить письмо и отправить адресату?? гыгыгыг во будет куль)))) ты это.... )))) За нас всё сделает Лаборатория каспера
Уроды... на самом деле червяка они у меня заказывали =\ Если бы знал что для таких целей, то взял бы больше с них...
"Лаборатория Касперского" предупреждает пользователей о регистрации случаев заражения компьютеров новым сетевым червем "Winevar" (также известен как "Корейский червь"). Данная вредоносная программа была обнаружена на прошлой неделе и своевременно внесена в базу данных Антивируса Касперского. Однако реальные инциденты, вызванные этим червем были зафиксированы только сегодня: сейчас антивирусные специалисты "Лаборатории Касперского" уже получили сведения о заражениях "Winevar" из Южной Кореи, России и стран Прибалтики. "Winevar" распространяется по электронной почте. Зараженные письма могут иметь различные заголовки, текст и имена вложенных файлов. Например: При доставке в почтовый ящик потенциальной жертвы червь пытается незаметно проникнуть на компьютер, используя для этого следующие бреши в системе безопасности Internet Explorer: * Microsoft VM ActiveX Component * IFRAME Vulnerability Это обстоятельство делает возможным заражение компьютера непосредственно в момент чтения письма. После внедрения в систему он модифицирует загрузочные файлы Windows для активизации при перезагрузке операционной системы и инициирует процедуру распространения. Для этого он сканирует все найденные на компьютере файлы формата .HTM и .DBX и извлекает из них адреса электронной почты. На эти адреса червь отсылает копии "Winevar", используя для этого прямое подключение к почтовому (SMTP) серверу. "Winevar" имеет ряд исключительно опасных проявлений, вследствие которых владельцы зараженных компьютеров могут безвозвратно потерять все данные. Во-первых, червь и уничтожает в памяти и на дисках антивирусные программы, программы-отладчики и межсетевые экраны. В некоторых случаях "Winevar" также удаляет на компьютере все остальные файлы. Во-вторых, червь заражает компьютер вирусом "Win32.Funlove". В-третьих, "Winevar" реализует DoS-атаку на Web-сайт компании Symantec, запуская бесконечный цикл обращений нему. Учитывая расширяющуюся географию распространения червя "Лаборатория Касперского" рекомендует: * незамедлительно установить последние обновления Вашей антивирусной программы; * быть исключительно осторожными в обработке поступающей почтовой корреспонденции; * установить заплатки для упомянутых выше брешей в системе безопасности Internet Explorer. Полезные ссылки: Брешь "Microsoft VM ActiveX Component": информация; заплатка; Брешь "IFRAME Vulnerability": информация; заплатка. ps Сорри за кортинку (я как лучше хотел) http://www.kaspersky.ru/
n4p@3uT по телеку про этот вирус говорили! и это не давность! а реальное событие на 2006 год ноябрь..
Так же он определяет тип ОС, заражаит все, от мобилок и семок до машин и станков... Кароче пошел я на рыбалку и по грибы...