Общество

16 августа 2006, 21:29

Компьютеры атакует новый опасный вирус

Фото: GettyImages

В Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей.

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Новый червь похож на обнаруженный в 2004 году сотрудниками компании Symantec вирус Myfip. После активации этот вирус, заражающий компьютеры с операционными системами Microsoft Windows, создает на винчестере машины-жертвы свою копию, регистрируется в ключе автоматического запуска реестра и затем пытается проникнуть на плохо защищенные сетевые ресурсы, применяя в процессе аутентификации простые пароли, такие как «Admin» или «111».

Кроме того, червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

Однако нельзя не отметить стремительное распространение «новой» модификации

Win32.HLLM.Beagle, начавшееся в конце июля. «Новой» – потому как механизм распространения этого представителя семейства почтовых червей

остался неизменным с 2004 года - вложение в виде защищенного паролем ZIP архива, а сам пароль указывался в теле инфицированного письма в виде графического изображения. Такой способ распространения был изобретен для максимального затруднения обнаружения червя почтовыми антивирусными фильтрами.

Цели киберпреступников неизменны – рассылка спама через компьютер пользователя, получение доступа к конфиденциальной информации. Главными «помощниками» злоумышленников остаются уязвимости в программном обеспечении и беспечность пользователей.

В качестве очередного показательного примера беспечности пользователей можно отметить заражение более 1 млн. компьютеров через баннер на сайте MySpace.com. Баннер эксплуатировал известную уязвимость в Windows Metafile (WMF), информация о которой была опубликована еще в январе 2006. В результате пользователю на компьютер загружались вредоносные программы, получившие названия по классификации «Доктор Веб» Trojan.PurityAd и Adware.ClickSpring.

Текст: Владислав Иванов

Вам может быть интересно

Зеленский запросил у Запада системы ПВО для защиты от «Орешника»
Темы дня

Армия Зеленского теряет людей и мотивацию

По данным Минобороны, России удалось сорвать военные планы противника на 2025 год. Тем не менее Украина до сих пор сохраняет значимый мобилизационный ресурс, а многие украинские солдаты прямо сейчас проходят обучение в странах НАТО. Поможет ли это организовать ВСУ новые атаки в следующем году и с какими угрозами может столкнуться Россия?

Южная Америка и Россия окажутся спасителями Китая

Железная дорога от океана до океана – и сеть морских портов, окутывающая весь мир. Так выглядят грандиозные планы создания Китаем всемирной транспортной инфраструктуры, и часть из них уже реализована. Происходящее имеет значение в том числе для интересов России – особенно в контексте глобального противостояния между Пекином и Вашингтоном.

В США посоветовали Зеленскому помолиться о спасении в храме ВС России

Бербок назвала Россию частью европейской семьи

Пенсионерам решили дать новый способ подтверждения льгот

Новости

Билан рассказал, как едва не погиб в метель

Певец Дима Билан рассказал, что во время поездки по родным местам на Кавказе оказался в снежном буране, где его автомобиль застрял без бензина, но благодаря помощи земляков он смог продолжить путь.

Украинские диверсанты пытались проникнуть в Запорожскую область как беженцы

Диверсионно-разведывательная группа (ДРГ) с Украины предприняла попытку проникновения в Запорожскую область, маскируясь под беженцев, пишут СМИ.

Путин заявил о разработке в России линейки ракет средней и меньшей дальности

Россия разрабатывает несколько систем ракет средней и меньшей дальности, которые после испытаний планируется запустить в серийное производство, сообщил президент Владимир Путин.

Член ОП: Продажа билетов в театры по паспорту не решит проблемы спекуляции

«Нововведение способно, на мой взгляд, уничтожить все традиции хождения в театр, которые складывались и существуют в Москве и в России на протяжении столетий», – сказал газете ВЗГЛЯД ректор ГИТИС, первый заместитель председателя комиссии Общественной палаты России по вопросам развития культуры и сохранению духовного наследия Григорий Заславский, комментируя планы продавать билеты в театры Москвы по паспорту.

Захарова рассказала о «волшебном порошке бесстрашия» Зеленского

Официальный представитель МИД России Мария Захарова высказалась по поводу недовольства главы киевского режима Владимира Зеленского депутатами Рады и посольствами, ограничившими работу из-за вопросов безопасности.

Бербок решила развестись с занимавшимся воспитанием детей мужем

Глава МИД Германии Анналена Бербок и ее муж Даниэль Холефляйш объявили о разводе спустя 17 лет совместной жизни, подчеркнув отсутствие новых партнеров.

Солдаты ВСУ назвали причины крупных потерь под Красным Лиманом в ДНР

Солдаты 155-го батальона ВСУ, дислоцированного в районе Красного Лимана, сообщили о значительных потерях из-за отсутствия огневой поддержки, что привело к почти полному уничтожению подразделения.

Кадыров объяснил домыслы Запада о корейцах в ВС России

Один из командиров спецназа «Ахмат» имеет позывной Хохол, а также там есть кореец по имени Дима, сообщил глава Чечни Рамзан Кадыров.

Медведев заявил о способности «Орешника» изменить ход конфликта на Украине

Российская баллистическая ракета «Орешник» может переломить ситуацию в украинском конфликте, считает заместитель председателя Совета безопасности России Дмитрий Медведев.

Путин: Средств перехвата ракет «Орешник» на сегодняшний день в мире нет

Результаты использования ракетной системы «Орешник» сопоставимы по эффекту, по своему могуществу с оружием стратегического назначения. При этом средств перехвата такой ракеты на сегодняшний день в мире не существует, заявил на состоявшемся в пятницу совещании с руководством Минобороны, представителями ВПК и разработчиками ракетных систем президент России Владимир Путин.

Зеленский объяснил депутатам Рады схему работы после появления «Орешника»

Глава киевского режима Владимир Зеленский в видеообращении выразил недовольство депутатами за отмену заседания Верховной рады и посольствами за приостановку работы из-за угроз ракетного удара «Орешником».

Командующий РВСН: «Орешник» способен поражать цели на всей территории Европы

Ракетный комплекс «Орешник» способен поражать цели на всей территории Европы, доложил командующий Ракетными войсками стратегического назначения (РВСН) Сергей Каракаев президенту России Владимиру Путину.
Мнения

Анна Долгарева: Русские ведьмы и упыри способны оттеснить американские ужасы

Хоррор на почве русского мифа мог бы стать одним из лучших в мировой литературе. Долгая история русских верований плотно связывает языческое начало с повседневным бытом русской деревни. Домовые, лешие, водяные, русалки так вплетались в ткань бытия человека на протяжении многих веков, что стали соседями...

Геворг Мирзаян: Дональд Трамп несет постсоветскому пространству мир и войну

Конечно, Трамп не отдаст России Украину на блюде. Любой товар (даже киевский чемодан без ручки) для бизнесмена Трампа является именно товаром, который можно и нужно продать. Чем дороже – тем лучше.

Александр Носович: Украинское государство – это проект Восточной Украины

Возможно, главная стратегическая ошибка российской экспертизы по Украине всех постсоветских десятилетий – это разделение ее на Восточную и Западную Украину как «нашу» и «не нашу». Нет у украинского проекта такого деления: две его части органично дополняют друг друга.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?