Общество

16 августа 2006, 21:29

Компьютеры атакует новый опасный вирус

В Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей.

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Новый червь похож на обнаруженный в 2004 году сотрудниками компании Symantec вирус Myfip. После активации этот вирус, заражающий компьютеры с операционными системами Microsoft Windows, создает на винчестере машины-жертвы свою копию, регистрируется в ключе автоматического запуска реестра и затем пытается проникнуть на плохо защищенные сетевые ресурсы, применяя в процессе аутентификации простые пароли, такие как «Admin» или «111».

Кроме того, червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

Однако нельзя не отметить стремительное распространение «новой» модификации

Win32.HLLM.Beagle, начавшееся в конце июля. «Новой» – потому как механизм распространения этого представителя семейства почтовых червей

остался неизменным с 2004 года - вложение в виде защищенного паролем ZIP архива, а сам пароль указывался в теле инфицированного письма в виде графического изображения. Такой способ распространения был изобретен для максимального затруднения обнаружения червя почтовыми антивирусными фильтрами.

Цели киберпреступников неизменны – рассылка спама через компьютер пользователя, получение доступа к конфиденциальной информации. Главными «помощниками» злоумышленников остаются уязвимости в программном обеспечении и беспечность пользователей.

В качестве очередного показательного примера беспечности пользователей можно отметить заражение более 1 млн. компьютеров через баннер на сайте MySpace.com. Баннер эксплуатировал известную уязвимость в Windows Metafile (WMF), информация о которой была опубликована еще в январе 2006. В результате пользователю на компьютер загружались вредоносные программы, получившие названия по классификации «Доктор Веб» Trojan.PurityAd и Adware.ClickSpring.

Текст: Владислав Иванов

Вам может быть интересно

Шойгу напомнил Прибалтике о праве России на самооборону на фоне атак дронов
Темы дня

Роботы потеснят снайперов с поля боя

Новый боевой роботизированный комплекс представлен в России – на этот раз речь идет не о беспилотнике, а об оружии снайпера. Чем робот-снайпер лучше своего живого аналога, особенно в зоне спецоперации – и почему в то же время полностью снайперское ремесло невозможно доверить искусственному интеллекту?

Французских трудящихся лишают Первомая

Под лозунгом защиты предпринимателей во Франции предпринята атака на одно из социальных завоеваний XX века – первомайский выходной день. Почему французское правительство пытается изменить статус праздника 1 Мая и с помощью каких политических уловок французское общество убеждают в пользе этого начинания?

Захарова: Киев уничтожает свидетелей инсценировки в Буче

США активировали против Ирана программу «Экономическая ярость»

МИД назвал главного спонсора милитаризации Украины

Новости

Поставки российского СПГ в Испанию достигли исторического максимума

Объем поставок российского сжиженного природного газа (СПГ) в Испанию в марте достиг рекордных значений, пишет El Pais.

Минобороны анонсировало учения ОДКБ на территории трех стран

Учения сил Организации Договора о коллективной безопасности (ОДКБ) состоятся в 2026 году на территории России, Белоруссии и Казахстана, сообщило Минобороны России.

Подозреваемый в убийстве полицейского в Оренбуржье может иметь при себе автомат

Разыскиваемый за нападение на сотрудников правоохранительных органов в Оренбургской области мужчина, предположительно, имеет при себе автоматическое огнестрельное оружие.

Суд повторно арестовал имущество Моргенштерна

Суд в Москве вновь наложил арест на недвижимость Алишера Моргенштерна по уголовному делу об уклонении от исполнения обязанностей иностранного агента.

Депутат Останина заявила о негативном эффекте «соло-материнства»

Увеличение спроса на искусственное оплодотворение на 50% спровоцировало в Госдуме дискуссию о необходимости законодательного ограничения популярного среди россиянок тренда на «соло-материнство».

Мединский призвал искоренить кенигсбергские мотивы в культуре Калининграда

Для защиты общественного сознания от чуждых исторических параллелей в Калининградской области предложено отказаться от использования германских элементов в местной геральдике и коммерческих названиях.

Американские военные покинули территорию Сирии

После выполнения антитеррористических задач иностранный контингент во главе с США покинул Арабскую республику, безопасно передав все военные объекты под контроль сирийской правительственной армии.

Губернатор Белгородской области объявил об уходе в отпуск

Губернатор Белгородской области Вячеслав Гладков ушел в отпуск на две недели, об этом он сообщил в своих социальных сетях.

МИД вызвал посла Мексики из-за задержанной несовершеннолетней россиянки

Российское внешнеполитическое ведомство выразило решительную обеспокоенность бездействием мексиканских властей в ситуации с несовершеннолетней гражданкой РФ, незаконно удерживаемой местными органами опеки.

Москвичи оценили вероятность выигрыша в лотерею

Лотереи – это реальный шанс на выигрыш или изощренное шарлатанство? Инструмент обогащения для избранных или дверь в новую жизнь? Своим мнением об этом москвичи поделились с газетой ВЗГЛЯД.

Власти Британии готовят план на случай нехватки продуктов

Власти Британии разрабатывают экстренный план на случай дефицита продовольствия и напитков, если конфликт на Ближнем Востоке затянется, пишет The Times.

Кнутов назвал способы остановить масштабные поставки дронов из Европы на Украину

Чтобы остановить масштабные европейские поставки беспилотников, необходимо поражать морские контейнеры, которые везут суда, следующие на Украину, а также выводить из строя железнодорожное полотно, сказал газете ВЗГЛЯД военный эксперт Юрий Кнутов. Ранее Минобороны сообщило о резком наращивании производства БПЛА Европой для ВСУ.
Мнения

Андрей Манчук: Ормузский пролив как главные морские ворота планеты

Морской путь через Ормузский пролив, связывающий между собой Ближний Восток, Индию и Китай – важнейшие культурно-экономические зоны планеты, издавна являлся практически безальтернативным. По нему ходил сказочный Синдбад-мореход, но Трамп пройти сможет вряд ли.

Борис Джерелиевский: Когда у Ирана закончится начальство

Хотя убийства высокопоставленных иранцев и отличаются друг от друга деталями, в их основе неизменно присутствует традиционная для всех подобных акций основа – агентура, техническая разведка, наблюдение, анализ поведения и точное наведение.

Сергей Худиев: Бога пытаются взять в военные союзники

Президент Дональд Трамп демонстративно молится об успехе военных действий против Ирана, а министр обороны США Пит Хегсет демонстрирует татуировку с лозунгом времен Крестовых походов. Соблазн зачислить Господа Бога в свои ряды всегда остается сильным. Но чем он оборачивается в наши дни?
Вопрос дня

Почему замедляют Telegram в России?