Артур Скальский

© http://www.lenta.ru/

СтранаМир

1996

20.05.2000, 18:22

Новая версия "вируса любви"

В четверг в Интернете начала распространяться новая версия печально известного "вируса любви". Данный штамм более опасен: он наносит больше вреда компьютерам и лучше маскируется в процессе распространения.

Новый вирус NewLove-A распространяется так же, как и ILOVEYOU - в виде вложения в электронные письма. Однако, как передает Associated Press, теперь вместо одной и той же банальной строки "I love you" в заголовке письма каждый раз появляется новая строка, состоящая из "FW:" и случайно выбранного названия файла-вложения из предыдущих писем, полученных пользователем зараженного компьютера. Сам вирус, вложенный в зараженное письмо, также получает имя реального вложения из предыдущей почты пользователя.

Таким образом, письмо с вирусом выглядит как повторная посылка реального письма, которое пользователь уже получал ранее. Единственное отличие - вложенный файл-вирус имеет расширение .Vbs (программа на Visual Basic). Однако и эту "улику" вирус может маскировать: он добавляет к названию файла ложное расширение (Doc, Xls, Mdb, Bmp, Mp3, Txt, Jpg, Gif, Mov, Url, Htm или Txt). Получившийся файл выглядит, например, так: "CWGCXE.Mp3.Vbs". В зависимости от настроек системы настоящее расширение вложенного файла (.Vbs) может быть не показано.

Кроме того, как сообщает Лаборатория Касперского, червь использует полиморфик-алгоритм, меняющий тело программы при каждом заражении - червь дописывает в свой текст случайные строки-комментарии. Таким образом количество строк и, соответственно, размер червя растет от "поколения к поколению", например: 110Kb, 248Kb, 403Kb, 585Kb, 805Kb, 1040Kb и т.д. При этом "чистый" код червя занимает около 5Kb.

Если пользователь все-таки открыл вложение, вирус рассылает свои копии по всем адресам, найденным в адресной книжке почтовой программы MS Outlook на зараженной машине. На самой же машине вирус просто портит большинство файлов на жестком диске - после чего необходимо снова инсталлировать всю операционную систему.

По словам представителя антивирусной компании Trend Micro Inc, уже в четверг от вируса пострадали несколько крупных компаний: в одной из них оказались заражены все ее 5000 компьютеров.

Напомним, что компания Microsoft обещала на следующей неделе выпустить "заплатку", которая позволяет запретить пересылку исполняемых файлов через MS Outlook и таким образом предотвратить распространение некоторых вирусов.

Кроме того, лаборатория Касперского выпустила и бесплатно распространяет антивирус AVP Script Checker, который, по утверждению авторов, защищает не только от червя ILOVEYOU, но и от его мутаций, так как использует уникальную технологию перехвата всех скриптов, посланных на исполнение.

Артур Скальский

© http://www.lenta.ru/

СтранаМир

1996

20.05.2000, 18:22

URL: https://www.babr24.com/?ADE=52737

Bytes: 2840 / 2666

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

01.08 20:59
Депутата Гусиноозерска лишили полномочий из-за утраты доверия

01.08 19:06
Проректора КрасГМУ Михаила Кулешко арестовали по делу о хищении премий сотрудников

01.08 18:57
Иномарка опрокинулась в Тункинском районе Бурятии. Один человек погиб, еще трое в больнице

01.08 18:21
Минздрав Красноярского края засудили за перебои с жизненно необходимыми лекарствами для ребенка

01.08 17:55
В Новосибирске мужчина пойдет под суд за незаконные валютные операции

01.08 17:28
Часть домов Ленинского района Томска останется без холодной воды в ночь с 1 на 2 августа

01.08 17:14
Трое детей с травмами глаз поступили за три дня в Ивано-Матрёнинскую детскую больницу

01.08 17:13
Экспорт мороженого из Сибири, в том числе из Томской области, растёт

01.08 16:55
Компании из Томской области реже берут займы из-за жёстких условий кредитования

01.08 16:34
Томича оштрафовали на пять тысяч за нарушение правил благоустройства

Лица Сибири

Куглянт Александр

Клевцова Ольга

Трофимова Эльвира

Волошина Елена

Энхжаргал Жигмэд

Лазебный Вадим

Воронин Александр

Смирнов (Скиф) Владимир

Снарский Сергей

Курамшина Елена