Новый IM-червь загружает на компьютер "руткит"

Discussion in 'Мировые новости. Обсуждения.' started by DRON-ANARCHY, 1 Nov 2005.

  1. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Специалисты компании FaceTime Communications предупреждают о появлении очередной вредоносной программы, распространяющейся в сети обмена мгновенными сообщениями Instant Messenger.
    Схема размножения нового червя сводится к следующему. Пользователю AIM приходит послание со ссылкой на некий ресурс. Если потенциальная жертва по неосторожности или из любопытства пытается зайти на указанный в сообщении веб-сайт, на компьютер загружается "руткит" lockx.exe - небольшая программа, используемая хакерами для получения несанкционированного доступа к машине. Кроме того, червь устанавливает на ПК троянский модуль Sdbot, открывающий "черный ход" в систему, и большое количество шпионских компонентов и утилит, отображающих рекламные баннеры.
    Далее вредоносная программа рассылает сообщения по всем адресам из списка контактов AIM на инфицированной машине. Таким образом, для получателей послания с большой вероятностью будут выглядеть исходящими от знакомых. Наконец, червь пытается отключить антивирусное программное обеспечение и внести изменения в настройки браузера. Наличие червя на ПК может нередко приводить к резкому падению производительности компьютера из-за перерасхода системных ресурсов.
    К счастью, количество машин, которые уже успела инфицировать новая вредоносная программа, пока не слишком велико. Тем не менее, пользователям AOL Instant Messenger рекомендуется при получении подозрительных ссылок запрашивать подтверждения их отправки. Это позволит определить, было ли сообщение действительно создано владельцем компьютера-отправителя, или же его сгенерировал вирус.

    Компьюлента
     
Loading...