Общество

16 августа 2006, 21:29

Компьютеры атакует новый опасный вирус

Фото: GettyImages

В Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей.

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Новый червь похож на обнаруженный в 2004 году сотрудниками компании Symantec вирус Myfip. После активации этот вирус, заражающий компьютеры с операционными системами Microsoft Windows, создает на винчестере машины-жертвы свою копию, регистрируется в ключе автоматического запуска реестра и затем пытается проникнуть на плохо защищенные сетевые ресурсы, применяя в процессе аутентификации простые пароли, такие как «Admin» или «111».

Кроме того, червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

Однако нельзя не отметить стремительное распространение «новой» модификации

Win32.HLLM.Beagle, начавшееся в конце июля. «Новой» – потому как механизм распространения этого представителя семейства почтовых червей

остался неизменным с 2004 года - вложение в виде защищенного паролем ZIP архива, а сам пароль указывался в теле инфицированного письма в виде графического изображения. Такой способ распространения был изобретен для максимального затруднения обнаружения червя почтовыми антивирусными фильтрами.

Цели киберпреступников неизменны – рассылка спама через компьютер пользователя, получение доступа к конфиденциальной информации. Главными «помощниками» злоумышленников остаются уязвимости в программном обеспечении и беспечность пользователей.

В качестве очередного показательного примера беспечности пользователей можно отметить заражение более 1 млн. компьютеров через баннер на сайте MySpace.com. Баннер эксплуатировал известную уязвимость в Windows Metafile (WMF), информация о которой была опубликована еще в январе 2006. В результате пользователю на компьютер загружались вредоносные программы, получившие названия по классификации «Доктор Веб» Trojan.PurityAd и Adware.ClickSpring.

Текст: Владислав Иванов

Вам может быть интересно

Силовики сообщили о массовом дезертирстве и потерях ВСУ под Купянском
Темы дня

Выборы на Украине подорвут могущество Каллас

Проведение выборов на Украине в условиях боевых действий «определенно не является хорошим решением». Так глава евродипломатии Кая Каллас прокомментировала сообщения СМИ о том, что в Киеве якобы начали планировать электоральные процессы после требования США провести голосование до 15 мая. Когда же на Украине все-таки состоятся выборы и почему Каллас выступает против их проведения?

Украинские спецслужбы ищут в России уязвимых подростков

Участившиеся нападения школьников на одноклассников и учителей свидетельствуют о недостаточной эффективности профилактической работы в молодежной среде, заявил директор ФСБ России Александр Бортников. Эксперты отмечают, что за большинством инцидентов стоят украинские спецслужбы, ведущие обработку подростков через соцсети и мессенджеры. Российским силовым структурам удается предотвращать кратно больше преступлений еще на стадии подготовки, поэтому громкие случаи остаются редкими исключениями.

В Нигере объявили о начале войны с Францией

Эстония выслала гражданина России за недоказанный шпионаж

В Казани начали тестировать беспилотники для уборки снега

Новости

Депутатов Верховной рады обязали сдать анализы из-за вспышки кишечной инфекции

Украинские парламентарии, явившиеся на рабочие места в четверг, получили распоряжение пройти лабораторные исследования из-за подозрения на распространение кишечной инфекции.

Слуцкий назвал слова Рютте о «сокрушительном ответе» русофобской провокацией

Риторика генсека НАТО Марка Рютте о «сокрушительном ответе» НАТО на возможную блокаду Сувалкского коридора рассматривается как русофобская провокация, заявил председатель комитета Госдумы по международным делам, лидер ЛДПР Леонид Слуцкий.

В РПЦ заявили о падении интереса россиян ко дню святого Валентина

Украинское руководство работает стереотипно. Противник нанес удар по Волгоградской области с единственной целью – обострить ситуацию для срыва переговоров. Такое мнение в разговоре с газетой ВЗГЛЯД высказал военный эксперт Юрий Кнутов. Он допустил, что речь может идти о модернизированном ОТРК «Гром-2», запущенном из Харьковской области.

У побережья Латинской Америки столкнулись два корабля ВМС США

У берегов Южной Америки произошло столкновение двух кораблей американских военно-морских сил, сообщил неназванный представитель военных кругов США.

Орбан: Вступление Украины в ЕС принесет войну

Премьер-министр Венгрии Виктор Орбан подчеркнул, что поддержка членства Украины в Евросоюзе создаст угрозу безопасности для его страны.

В Севастополе задержали гревшую ноги на Вечном огне женщину

В Севастополе 54-летнюю жительницу Ялты задержали за то, что она грела ноги без обуви на Вечном огне мемориала героической обороны, сообщили в полиции.

Финского Медведа отстранили от Олимпиады за пьянство и нарушение правил

Главный тренер сборной Финляндии по прыжкам с трамплина Игорь Медвед отстранен от участия в Олимпиаде-2026 после инцидента с алкоголем, сообщил Олимпийский комитет Финляндии.

BMW запретил китайскому подразделению экспорт своих автомобилей в Россию

Концерн BMW поручил своему китайскому подразделению категорически возражать против любого потенциального экспорта автомобилей в Россию, пишет Reuters.

Генсек НАТО поддержал идею Макрона о контактах с Россией

Генеральный секретарь НАТО Марк Рютте выразил готовность поддержать возвращение к диалогу с Россией, выделив важность прозрачности и единства среди европейских союзников.

Рютте пообещал ответ НАТО в случае блокировки Россией Сувалкского коридора

Генсек НАТО Марк Рютте подчеркнул, что в случае блокировки Сувалкского коридора альянс готов применить разрушительный ответ, усиливая восточный фланг организации.

На Украине начали готовить запрет всей печатной продукции на русском языке

Власти Украины разрабатывают юридические механизмы для полного прекращения распространения любой печатной продукции на русском языке на территории страны.

В Общественной палате предложили альтернативное название среднему профобразованию

«Хорошим термином станет «профессиональное образование», – сказала газете ВЗГЛЯД советник министра просвещения, президент Союза директоров средних специальных учебных заведений России, заместитель председателя комиссии Общественной палаты РФ по просвещению и воспитанию Наталья Золотарева, комментируя поручение президента Владимира Путина переименовать «среднее профессиональное образование».
Мнения

Ирина Алкснис: Переход дипломатии к военным аргументам – последний звонок для врага

Можно констатировать, что Киев с Европой почти добились своего, а Вашингтон получил от Москвы последнее предупреждение, которое прозвучало в исполнении российского министра иностранных дел.

Игорь Мальцев: «Файлы Эпштейна» открыли обыкновенный фашизм

Сдается мне, что вот это публичное насаживание свиной головы Эпштейна на кол – скорей дымовая завеса от того, что в реальности происходит сейчас в некоей группе «влиятельных лиц».

Геворг Мирзаян: Четыре условия устойчивого мира на Украине

Ни сегодня, ни завтра, ни через несколько месяцев никакого устойчивого мирного соглашения подписано не будет. Разве что на фронте или в украинском тылу произойдет такое событие, которое заставит руководство киевского режима (очевидно, не Зеленского) резко протрезветь и принять тяжелые условия.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов