Новый вирус "зачистит" миллионы компьютеров… в пятницу

Discussion in 'Мировые новости. Обсуждения.' started by sssssssssssq, 31 Jan 2006.

  1. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    В конце этой недели - в пятницу - миллионы компьютерных пользователей навсегда распрощаются со своими курсовыми, дипломными работами, диссертациями, любимыми книгами и важными документами: вирус Blackworm, если он уже сидит в вашем компьютере, обязательно их сотрёт.

    По прогнозам специалистов, как только вирус Blackworm активизируется (это случится 3 февраля), будут уничтожены глобальные объемы информации.

    По прогнозам специалистов, как только вирус Blackworm, также известный как Blackmal , Nyxem , MyWife и Tearec активизируется (это случится 3 февраля), будут уничтожены глобальные объемы информации. Компьютеры, работающие без какой-либо антивирусной оболочки, будут, соответственно, поражены, а хозяева неприятно удивлены. Единственная радостная новость: вирус опасен только для приверженцев операционной системы Windows, поскольку уничтожению подлежат файлы наиболее распространенных форматов, поддерживаемых ее приложениями. Обладателям альтернативных операционных систем бояться совершенно нечего: их час еще не наступил.

    Между тем, по данным американской компании SANS, занимающейся вопросами интернет-безопасности, к 26 января вирусом было заражено около 300 000 компьютерных систем и, соответственно, миллионы частных компьютеров. “Этот червь отличается от других червей, это более серьезно по ряду причин. Прежде всего, он перепишет файлы пользователя 3 февраля”, - заявляют специалисты компании.

    Вирус поразит и удалит документы форматов, которые распознаются такими офисными программами, как Word, Powerpoint и Excel .

    Чего ожидать от Blackworm? Однозначного ответа пока нет.

    По словам специалистов компании F-Secure , в последнее время все чаще приходится сталкиваться с хорошо оснащенными и отличающимися высокой организованностью группами, чем с самостоятельными скучающими хакерами.

    “Преступники обычно выбирают в качестве объектов нападения такие предприятия, как он-лайн магазины, которые выложат деньги хакерам, как только их веб-сайт выйдет из строя. Иногда мы имеем дело с компаниями, которые «заказывают» хакерам конкурентов, надеясь, таким образом, решить проблемы с бизнесом”, - сообщили в компании. Впрочем, от вирусов, напоминают специалисты, не застрахован никто, и больше всего страдают как раз обычные пользователи.

    Проблемы заключаются также в том, что атаки осуществляются, главным образом, с зараженных домашних компьютеров, управляемых при помощи все той же вирусной программы.

    Разработчики Blackworm не отличились оригинальностью и пошли по проверенному пути. Вирус распространяется по электронной почте, и в письме, содержащем червя, предлагаются, как правило, ссылки на порно-ресурсы или увлекательные порталы. В теме послания может содержаться до боли знакомое: "The Best Videoclip Ever", "Fw:SeX.mpg", "Miss Lebanon 2006" или "Kama Sutra pics".

    Если вирус находится в активном состоянии, он старается обезвредить антивирусное ПО и ознакомиться с адресной книгой почтовой программы, чтобы распространяться дальше. Вирус также может самостоятельно загружать собственную модификацию - обновление, за счет чего он становится более опасным.

    Специалисты советуют пользователям обновить антивирусные базы или, если потребуется, позаботиться о новом антивирусном программном обеспечении и в самое ближайшее время провести сканирование всех файлов и папок. Также рекомендуется сделать дубликаты важных файлов (back up) и сохранить их на съемных носителях информации.

    По материалам AP, The Mirror
    http://www.pravda.ru/
     
    1 person likes this.
  2. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Очень интересно ))) Читал с большим удовольствием ))) Напоминает фильм про терминатора 3 часть )))
     
  3. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    я вчера двд болванок накупил какраз - забэкапился по самое немогу. Мне теперь все эти бдэк вормы.... А так очень похоже на проблему 2000 - такая же шумная и необоснованная.
     
  4. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Очень интересно ))) Читал с большим удовольствием ))) Напоминает фильм про терминатора 3 часть )))
    Хех... Ну я то знал что выкладывать ))))
    Вирус поразит и удалит документы форматов, которые распознаются такими офисными программами, как Word, Powerpoint и Excel .
    И вот скажите мне, каму это нажо? )))
     
  5. ~Fenix~

    ~Fenix~ Banned

    Joined:
    26 Jul 2005
    Messages:
    190
    Likes Received:
    50
    Reputations:
    6
    интересная статья, я учту!!!
     
  6. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    veдакам
    иза этого вируса ? :D
     
  7. seeattact

    seeattact Banned

    Joined:
    12 Jan 2006
    Messages:
    538
    Likes Received:
    87
    Reputations:
    2
    Да интересно,только название вируса везде по разному пишут.
     
  8. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Гыыы... Так просто этот вирус имеет множество названий, смотря какой антивирус его определяет, каждый антивирус определяет по разному!
     
  9. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    А если в этот день просто не включать компьютер, он все равно активизируется? Не знаю, тупой это вопрос или нет, но мне такое пришло в голову, когда читал.
     
  10. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Без файрволов и антивирусов - это как раз про меня. И как его выловить - эту какашку ?
     
    1 person likes this.
  11. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    Zadoxlik удалить все файлы :)
    мну не юзает ворд и прочее - мну юзает *.txt формат ;) гы имхо шутка не так глобально.
     
  12. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Поставить антивирус и фаервол ;)
    Ангалогично...
     
  13. Lowerewol

    Lowerewol New Member

    Joined:
    12 Nov 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    2Дрэгги
    Имхо удалит все при включении, ведь если ты не активируешь xp шку в срок, она тож запорется...
    Но мне в голову пришло другое =)) А что если системные часы и дату перевести?????? =)))))))))))))))
     
  14. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Уничтожение .doc-файлов назначено на 3 февраля

    По теме )))

    В пятницу 3 февраля начнется массовая атака нового компьютерного вируса Nyxem и его модификаций. Такое предупреждение сделали компании, работающие в области компьютерной безопасности. "Лаборатория Касперского" оповещает о серьезной угрозе со стороны почтового червя Email-Worm.Win32.Nyxem.e. Главной опасностью червя является его деструктивная направленность - третьего числа каждого месяца, через полчаса после загрузки компьютера, он уничтожает информацию на жестком диске, перезаписывая файлы с расширениями doc, mdb, pdf, ppt, rar, xls, zip и другие. Содержимое этих файлов заменяется совершенно бесполезной текстовой строкой: DATA Error [47 0F 94 93 F4 F5].


    Сам червь представляет собой файл размером 95 кб и распространяется по электронной почте с различными заголовками и текстом. Активировать вирус может только сам пользователь, запустив зараженный файл. После запуска Nyxem.e создает в системном каталоге Windows архив с тем же именем, что и запущенный файл. В дальнейшем запуск вируса происходит из этого архива. После запуска червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, а также регистрирует себя в ключе автозапуска системного реестра. Затем вирус рассылает свои копии по всем найденным адресам электронной почты и копирует себя в доступные сетевые ресурсы под именем Winzip_TMP.exe.

    Вредоносная программа также прекращает работу антивирусов и предотвращает их повторный запуск. Наконец, Nyxem.e способен самостоятельно обновляться через интернет. По данным "Лаборатории Касперского", на данный момент вирусом заражены несколько сотен тысяч компьютеров, причем их число продолжает расти. Пока эпидемия сильно уступает масштабам эпидемий червей MyDoom и Sobig.f, но деструктивное действие Nyxem.e делает этот червь особенно опасным.

    securitylab.ru
     
    1 person likes this.
  15. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Вирус Nyxem.e 3 февраля уничтожит информацию на зараженных компьютерах

    По теме )))


    "Лаборатория Касперского" оповещает о серьезной угрозе со стороны почтового червя Email-Worm.Win32.Nyxem.e. Главной опасностью червя является его деструктивная направленность: третьего числа каждого месяца, через полчаса после загрузки компьютера он уничтожает информацию на жестком диске, перезаписывая файлы с расширениями doc, mdb, pdf, ppt, rar, xls, zip и другие. Содержимое этих файлов заменяется совершенно бесполезной текстовой строкой: DATA Error [47 0F 94 93 F4 F5].

    Сам червь представляет собой файл размером 95 кб и распространяется по электронной почте с различными заголовками и текстом. Активировать вирус может только сам пользователь, запустив зараженный файл. После запуска Nyxem.e создает в системном каталоге Windows архив с тем же именем, что и запущенный файл. В дальнейшем запуск вируса происходит из этого архива. После запуска червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также в каталог автозагрузки, вдобавок, регистрируясь в ключе автозапуска системного реестра. Затем вирус рассылает свои копии по всем найденным адресам электронной почты и копирует себя в доступные сетевые ресурсы под именем Winzip_TMP.exe.

    Вредоносная программа также прекращает работу антивирусов и предотвращает их повторный запуск. Наконец, Nyxem.e способен самостоятельно обновляться через интернет.

    По данным "Лаборатории Касперского", на данный момент вирусом заражены несколько сотен тысяч компьютеров, причем их число продолжает расти. Пока эпидемия сильно уступает масштабам эпидемий червей MyDoom и Sobig.f, но деструктивное действие Nyxem.e делает этот червь особенно опасным.

    Ближайшая дата активации деструктивных функций - пятница, 3 февраля 2006 г. По этой причине в "Лаборатории Касперского" рекомендуют всем пользователям проверить свои компьютеры. Процедуры защиты от Nyxem.e уже добавлены в базу данных "Антивируса Касперского".

    Более подробную информацию о черве можно найти в "Вирусной энциклопедии Касперского".

    compulenta.ru
     
  16. seeattact

    seeattact Banned

    Joined:
    12 Jan 2006
    Messages:
    538
    Likes Received:
    87
    Reputations:
    2
    Ну естественно его надо скачать откуда-нибудь.
     
  17. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Ждём 3-го числа... Видно на самом деле это не шутки, раз уже Лаборатория КаШмарского заговорила.
     
  18. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    3 февраля может стать Судным днем для сотен тысяч компьютеров

    По теме )))



    «Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.
    [​IMG]


    Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

    Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

    Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

    Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

    При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора. Процедуры защиты от Email-Worm.Win32.Nyxem.e уже добавлены в базу данных Антивируса Касперского®. Более подробная информация о данной вредоносной программе доступна в Вирусной энциклопедии Касперского.

    hwp.ru
     
  19. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Предлагаю отформатировать винты штобы вирусу ничего недосталось!! :d
     
  20. Evolution

    Evolution Elder - Старейшина

    Joined:
    9 Sep 2005
    Messages:
    77
    Likes Received:
    16
    Reputations:
    1
    чего боятса та??? или мож я чего не понял)))
     
Loading...