Общество

16 августа 2006, 21:29

Компьютеры атакует новый опасный вирус

Фото: GettyImages

В Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей.

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Новый червь похож на обнаруженный в 2004 году сотрудниками компании Symantec вирус Myfip. После активации этот вирус, заражающий компьютеры с операционными системами Microsoft Windows, создает на винчестере машины-жертвы свою копию, регистрируется в ключе автоматического запуска реестра и затем пытается проникнуть на плохо защищенные сетевые ресурсы, применяя в процессе аутентификации простые пароли, такие как «Admin» или «111».

Кроме того, червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

Однако нельзя не отметить стремительное распространение «новой» модификации

Win32.HLLM.Beagle, начавшееся в конце июля. «Новой» – потому как механизм распространения этого представителя семейства почтовых червей

остался неизменным с 2004 года - вложение в виде защищенного паролем ZIP архива, а сам пароль указывался в теле инфицированного письма в виде графического изображения. Такой способ распространения был изобретен для максимального затруднения обнаружения червя почтовыми антивирусными фильтрами.

Цели киберпреступников неизменны – рассылка спама через компьютер пользователя, получение доступа к конфиденциальной информации. Главными «помощниками» злоумышленников остаются уязвимости в программном обеспечении и беспечность пользователей.

В качестве очередного показательного примера беспечности пользователей можно отметить заражение более 1 млн. компьютеров через баннер на сайте MySpace.com. Баннер эксплуатировал известную уязвимость в Windows Metafile (WMF), информация о которой была опубликована еще в январе 2006. В результате пользователю на компьютер загружались вредоносные программы, получившие названия по классификации «Доктор Веб» Trojan.PurityAd и Adware.ClickSpring.

Текст: Владислав Иванов

Вам может быть интересно

Хуснуллин заявил о беспрецедентной атаке на инфраструктуру Белгородской области
Темы дня

Украинские спецслужбы ищут в России уязвимых подростков

Российские правоохранители фиксируют участившиеся случаи преступлений и социально опасных действий, совершаемых подростками. Эксперты отмечают, что за большинством инцидентов стоят украинские спецслужбы, ведущие обработку молодежи через соцсети и мессенджеры. При этом российским силовым структурам удается предотвращать кратно больше преступлений еще на стадии подготовки, поэтому громкие случаи остаются редкими исключениями.

Выборы на Украине подорвут могущество Каллас

Проведение выборов на Украине в условиях боевых действий «определенно не является хорошим решением». Так глава евродипломатии Кая Каллас прокомментировала сообщения СМИ о том, что в Киеве якобы начали планировать электоральные процессы после требования США провести голосование до 15 мая. Когда же на Украине все-таки состоятся выборы и почему Каллас выступает против их проведения?

Рютте ошибочно приписал США главную характеристику России

В Нигере объявили о начале войны с Францией

Эстония выслала гражданина России за недоказанный шпионаж

Новости

Депутатов Верховной рады обязали сдать анализы из-за вспышки кишечной инфекции

Украинские парламентарии, явившиеся на рабочие места в четверг, получили распоряжение пройти лабораторные исследования из-за подозрения на распространение кишечной инфекции.

Слуцкий назвал слова Рютте о «сокрушительном ответе» русофобской провокацией

Риторика генсека НАТО Марка Рютте о «сокрушительном ответе» НАТО на возможную блокаду Сувалкского коридора рассматривается как русофобская провокация, заявил председатель комитета Госдумы по международным делам, лидер ЛДПР Леонид Слуцкий.

В РПЦ заявили о падении интереса россиян ко дню святого Валентина

Украинское руководство работает стереотипно. Противник нанес удар по Волгоградской области с единственной целью – обострить ситуацию для срыва переговоров. Такое мнение в разговоре с газетой ВЗГЛЯД высказал военный эксперт Юрий Кнутов. Он допустил, что речь может идти о модернизированном ОТРК «Гром-2», запущенном из Харьковской области.

Драги заявил об ухудшении экономики в Европе

Экономика Евросоюза столкнулась с ухудшением ситуации, а энергозатраты и рыночные барьеры требуют срочных изменений для повышения конкурентоспособности региона, заявил бывший глава Европейского центробанка Марио Драги.

Генсек НАТО: США готовы поставить Украине оружие на 12-15 млрд долларов

США выразили готовность поставить вооружение на сумму от 12 до 15 млрд долларов для передачи Киеву в 2026 году, заявил генеральный секретарь НАТО Марк Рютте.

В Севастополе задержали гревшую ноги на Вечном огне женщину

В Севастополе 54-летнюю жительницу Ялты задержали за то, что она грела ноги без обуви на Вечном огне мемориала героической обороны, сообщили в полиции.

Страны группы «Рамштайн» решили закупить американское оружие для Киева

Генеральный секретарь НАТО Марк Рютте сообщил о решении стран-участниц контактной группы по Украине в формате «Рамштайн» выделить сотни миллионов долларов на закупку оружия производства США для ВСУ.

Бывшую дальневосточную чиновницу задержали за создание криптопирамиды

Бывшую заместительницу мэра Арсеньева в Приморье заключили под стражу по подозрению в обмане россиян на 25 млн рублей через финансовую криптопирамиду.

Генсек НАТО поддержал идею Макрона о контактах с Россией

Генеральный секретарь НАТО Марк Рютте выразил готовность поддержать возвращение к диалогу с Россией, выделив важность прозрачности и единства среди европейских союзников.

В Белгородской области при атаках БПЛА ВСУ пострадали пять человек

В результате очередных ударов беспилотников ВСУ в Белгородской области пострадали пять мирных жителей, сообщил губернатор Вячеслав Гладков.

На Украине начали готовить запрет всей печатной продукции на русском языке

Власти Украины разрабатывают юридические механизмы для полного прекращения распространения любой печатной продукции на русском языке на территории страны.

В Общественной палате предложили альтернативное название среднему профобразованию

«Хорошим термином станет «профессиональное образование», – сказала газете ВЗГЛЯД советник министра просвещения, президент Союза директоров средних специальных учебных заведений России, заместитель председателя комиссии Общественной палаты РФ по просвещению и воспитанию Наталья Золотарева, комментируя поручение президента Владимира Путина переименовать «среднее профессиональное образование».
Мнения

Ирина Алкснис: Переход дипломатии к военным аргументам – последний звонок для врага

Можно констатировать, что Киев с Европой почти добились своего, а Вашингтон получил от Москвы последнее предупреждение, которое прозвучало в исполнении российского министра иностранных дел.

Игорь Мальцев: «Файлы Эпштейна» открыли обыкновенный фашизм

Сдается мне, что вот это публичное насаживание свиной головы Эпштейна на кол – скорей дымовая завеса от того, что в реальности происходит сейчас в некоей группе «влиятельных лиц».

Геворг Мирзаян: Четыре условия устойчивого мира на Украине

Ни сегодня, ни завтра, ни через несколько месяцев никакого устойчивого мирного соглашения подписано не будет. Разве что на фронте или в украинском тылу произойдет такое событие, которое заставит руководство киевского режима (очевидно, не Зеленского) резко протрезветь и принять тяжелые условия.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов