Общество

16 августа 2006, 21:29

Компьютеры атакует новый опасный вирус

Фото: GettyImages

В Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей.

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Новый червь похож на обнаруженный в 2004 году сотрудниками компании Symantec вирус Myfip. После активации этот вирус, заражающий компьютеры с операционными системами Microsoft Windows, создает на винчестере машины-жертвы свою копию, регистрируется в ключе автоматического запуска реестра и затем пытается проникнуть на плохо защищенные сетевые ресурсы, применяя в процессе аутентификации простые пароли, такие как «Admin» или «111».

Кроме того, червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

Однако нельзя не отметить стремительное распространение «новой» модификации

Win32.HLLM.Beagle, начавшееся в конце июля. «Новой» – потому как механизм распространения этого представителя семейства почтовых червей

остался неизменным с 2004 года - вложение в виде защищенного паролем ZIP архива, а сам пароль указывался в теле инфицированного письма в виде графического изображения. Такой способ распространения был изобретен для максимального затруднения обнаружения червя почтовыми антивирусными фильтрами.

Цели киберпреступников неизменны – рассылка спама через компьютер пользователя, получение доступа к конфиденциальной информации. Главными «помощниками» злоумышленников остаются уязвимости в программном обеспечении и беспечность пользователей.

В качестве очередного показательного примера беспечности пользователей можно отметить заражение более 1 млн. компьютеров через баннер на сайте MySpace.com. Баннер эксплуатировал известную уязвимость в Windows Metafile (WMF), информация о которой была опубликована еще в январе 2006. В результате пользователю на компьютер загружались вредоносные программы, получившие названия по классификации «Доктор Веб» Trojan.PurityAd и Adware.ClickSpring.

Текст: Владислав Иванов

Вам может быть интересно

США объявили о санкциях против авиакомпании «Победа» и нескольких российских заводов
Темы дня

Выставка трофейной техники в Москве злит Запад

Выставка трофейной техники, открывшаяся 1 мая в Москве, не давала покоя западной прессе на протяжении всей минувшей недели. Иностранные аналитики утверждали, что так Россия пытается унизить НАТО. Российские эксперты уверены: на Поклонной горе граждане могут не только воочию увидеть успехи собственной армии, но и почувствовать сопричастность к будущей победе страны в СВО.

Американское ядерное оружие взрывает польское общество

В Минобороны Польши заявили, что уже подали заявку на участие в программе, которая позволит размещать на территории страны американское ядерное оружие. Между тем сама постановка такого вопроса расколола не только польское руководство, но и все польское общество. Кто и почему в Польше боится американских ядерных бомб?

Дипломатам США и Германии на выставке трофейной техники создали особые условия

Зеленского призвали наложить вето на закон о родственниках в России

Bloomberg: Конфликт на Украине переходит в решающую стадию

Новости

Москвичей предупредили об «арктическом вторжении»

Ведущий специалист центра погоды «Фобос» Евгений Тишковец предупредил жителей столицы об «арктическом вторжении», которое начнется в четверг.

Офицер ВС России рассказал о 28 днях в окружении ВСУ

Российский офицер с позывным «Змей» рассказал, как вместе с другими военнослужащими провел 28 дней в окружении украинской армии на Берховском водохранилище в Донецкой народной республике.

Forbes: 47-я бригада ВСУ потеряла 40 машин Bradley и сотни солдат

Серьезные потери несет 47-я механизированная бригада украинской армии, она потеряла 40 машин Bradley, пять танков Abrams и сотни солдат, заявил военный обозреватель Forbes Дэвид Экс.

Радикалы сожгли флаг России в центре Тбилиси

Российский флаг сожгли сторонники радикальной оппозиции на митинге в Тбилиси у здания парламента в знак протеста против «русского» законопроекта «О прозрачности иностранного влияния», передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Постпредство России при ЕС отреагировало на заявление о «нарушении» прав компаний

Заявления Евросоюза о том, что на российской территории якобы предпринимаются меры против работающих в России компаний, не соответствуют действительности, заявило постпредство России при ЕС.

На выставке трофейной техники показали редкий американский штурмовик

На выставке трофейной натовской техники в столице продемонстрировали редкую американскую штурмовую машину M1150, созданную на базе танка Abrams, ее удалось ослепить и захватить у поселка Бердычи в ДНР.

Запущена процедура отстранения спикера Палаты представителей США Джонсона

Республиканцы Марджори Тейлор-Грин и Томас Мэсси объявили о запуске процедуры отстранения спикера Палаты представителей Конгресса США Майка Джонсона от занимаемой должности.

Минобороны рассказало о подвиге раскрывшего засаду украинской ДРГ старшины

Подразделение ВС России под командованием старшины Владимира Бандака в зоне СВО раскрыло засаду украинских неонацистов и уничтожило эту диверсионно-разведывательную группу, выйдя из столкновения без потерь, сообщило Минобороны.

Рогов: В Работино поднят флаг России

Над населенным пунктом Работино в Запорожской области подняли российский флаг, заявил глава комиссии Общественной палаты по вопросам суверенитета и сопредседатель координационного совета по интеграции новых регионов Владимир Рогов.

Медведев поздравил с 1 Мая советским плакатом с Зеленским вместо Гитлера

Заместитель председателя Совета безопасности России Дмитрий Медведев опубликовал в своих соцсетях поздравление с Праздником весны и труда с переделанным советским военным плакатом, на котором вместо Гитлера изображен президент Украины Владимир Зеленский.

США объявили о санкциях против авиакомпании «Победа»

Соединенные Штаты сообщили о введении очередных антироссийских рестрикций, они вводятся против физических лиц и организаций, обновленный список обнародовал американский минфин.

РАПИ предупредила о скорой катастрофе в экономике Прибалтики

Прибалтика не способна вынести повышение военных расходов и ухудшение отношений с российской стороной, заявил президент Российской ассоциации прибалтийских исследований (РАПИ) Николай Межевич.
Мнения

Глеб Кузнецов: Как начиналось 1 Мая

На 1 мая 1886 года была назначена всеобщая забастовка, которую предлагалось не прекращать, пока правительство не примет восьмичасовой рабочий день. Ответ был прост – рабочих начали бить.

Борис Акимов: Как лечить расстройство трудовой идентичности

Ожидается, что Россия в ближайшие годы будет испытывать дефицит кадров. Однако его не получится покрыть механически за счет трудовой миграции и ввоза низкоквалифицированной рабочей силы.

Владимир Можегов: Как джаз взломал культурный код белой Америки

Когда говорят, что джаз – музыка народная, это не совсем правда, или даже – совсем не правда. Никаких подлинных африканских корней у этой музыки нет. Но как же такая музыка смогла не только выжить, но и завоевать мир? А вот это очень интересная история.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?