Общество

16 августа 2006, 21:29

Компьютеры атакует новый опасный вирус

В Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей.

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Новый червь похож на обнаруженный в 2004 году сотрудниками компании Symantec вирус Myfip. После активации этот вирус, заражающий компьютеры с операционными системами Microsoft Windows, создает на винчестере машины-жертвы свою копию, регистрируется в ключе автоматического запуска реестра и затем пытается проникнуть на плохо защищенные сетевые ресурсы, применяя в процессе аутентификации простые пароли, такие как «Admin» или «111».

Кроме того, червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

Однако нельзя не отметить стремительное распространение «новой» модификации

Win32.HLLM.Beagle, начавшееся в конце июля. «Новой» – потому как механизм распространения этого представителя семейства почтовых червей

остался неизменным с 2004 года - вложение в виде защищенного паролем ZIP архива, а сам пароль указывался в теле инфицированного письма в виде графического изображения. Такой способ распространения был изобретен для максимального затруднения обнаружения червя почтовыми антивирусными фильтрами.

Цели киберпреступников неизменны – рассылка спама через компьютер пользователя, получение доступа к конфиденциальной информации. Главными «помощниками» злоумышленников остаются уязвимости в программном обеспечении и беспечность пользователей.

В качестве очередного показательного примера беспечности пользователей можно отметить заражение более 1 млн. компьютеров через баннер на сайте MySpace.com. Баннер эксплуатировал известную уязвимость в Windows Metafile (WMF), информация о которой была опубликована еще в январе 2006. В результате пользователю на компьютер загружались вредоносные программы, получившие названия по классификации «Доктор Веб» Trojan.PurityAd и Adware.ClickSpring.

Текст: Владислав Иванов

Вам может быть интересно

Посол в США Дарчиев: Нацизм в его новой инкарнации будет сокрушен по итогам СВО
Темы дня

Как защитить «малое небо» России от угроз

В современной войне расстояния перестали быть защитой, ввиду появления массовых средств поражения, способных преодолевать большие расстояния. На фоне роста числа воздушных угроз российские военные эксперты предлагают решения для совершенствования системы ПВО, в том числе нестандартные.

В Польше начинают стонать от военных кредитов США

В Польше подверглось критике то, что считается крупным американским благодеянием: очередной кредит на закупку вооружений. «Полякам досталась роль туземцев, которым "белые господа" выдали винтовки, научили стрелять из них, но не показали, как их, в случае нужды, можно починить», – говорят эксперты и объясняют, в чем главная ловушка, созданная американским ВПК для своих американских союзников.

ФСБ предотвратила подрыв состава с ГСМ в Подмосковье

Российские военные подняли флаги в большинстве районов Красного Лимана

Навроцкий: Все поляки знают, сколько зла сделали Польше украинские националисты

Новости

В результате ракетного удара по Воронежу погибли пять человек

Губернатор Воронежской области Александр Гусев сообщил о последствиях ракетной атаки на регион, в результате которой погибли пять человек.

Метеоролог Шувалов объяснил формирование торнадо на Урале

Причиной возникновения торнадо в городе Кушва Свердловской области стало образование крупного кластера кучевых дождевых облаков, сказал руководитель прогностического центра «Метео» Александр Шувалов.

МЧС: Ураган обесточил тысячи домов в городе Кушва в Свердловской области

Мощный ураган обрушился на уральский город Кушва, оставив без электричества тысячи частных домовладений и повредив десятки крыш, сообщили в Главном управлении МЧС в Свердловской области.

ФИФА сообщила о назначении двух женщин главными арбитрами ЧМ-2026

ФИФА назначила Тори Пенсо и Катю Гарсию главными арбитрами на матчи третьего тура группового этапа ЧМ-2026.

Эксперт объяснил логику противника при атаке на центр космической связи «Дубна»

Попытка атаки украинских беспилотников на Центр космической связи «Дубна» была связана со стратегическим значением объекта для российских систем связи и управления, заявил военный эксперт Юрий Кнутов. По его словам, через центр обеспечивается обмен как военной, так и гражданской информацией.

Месси стал лучшим бомбардиром в истории чемпионатов мира

Нападающий сборной Аргентины Лионель Месси забил свой 17-й мяч на мировых первенствах в матче против Австрии, установив новый бомбардирский рекорд турнира.

Вице-спикер Сената Польши решил вернуть украинские награды Киеву

Вице-спикер Сената Польши Михал Каминьский в письме на имя посла Украины в Польше Василия Боднара объявил о решении вернуть Киеву две украинские награды.

Захарова назвала назначение нового посла США внутренним делом американцев

Российская сторона спокойно относится к кадровым перестановкам в американском дипломатическом корпусе, считая их внутренним вопросом Соединенных Штатов, заявила официальный представитель МИД РФ Мария Захарова.

Лихачев сообщил о завершении строительства первого энергоблока АЭС «Аккую»

Строительные работы на первом энергоблоке атомной электростанции в Турции подошли к концу, начались холодные гидравлические испытания реактора, заявил гендиректор Росатома Алексей Лихачев в ходе визита на станцию.

Россия и Иран обсудили американо-иранский меморандум

В Москве прошли консультации представителей Москвы и Тегерана по ближневосточной проблематике, сообщил МИД России.

Зеленский дважды отказался от контактов с Навроцким

Глава киевского режима Владимир Зеленский дважды отказался от телефонного разговора и встречи в Варшаве с президентом Польши Каролем Навроцким для решения проблемы с названием одного из подразделений ВСУ, сообщил пресс-секретарь польского лидера Рафал Леськевич.

Авиация России нанесла удары бомбами ФАБ-500 по объектам ВСУ в ДНР

Экипажи Воздушно-космических сил России применили авиабомбы ФАБ-500 для поражения военных объектов противника, сообщило Минобороны России.
Мнения

Глеб Простаков: Власть над ценой нефти сместилась от скважины к логистике

Иран превращается из аутсайдера в держателя ключей от глобальной энергобезопасности. Россия же, замкнувшая на себя систему страховок, своп-контрактов и альтернативных маршрутов, становится еще одним осевым элементом новой логистики.

Ольга Андреева: Победим антирусскую ненависть

Западные мечты одолеть и расчленить Россию вовсе не умозрительные бредни. Уже давно милитаризируется Европа, вполне конкретно готовясь к прямому столкновению с Россией. Это столкновение фактически уже идет на фронтах СВО. И нам снова надо быть готовыми к тому, чтобы противостоять, выстоять и в конце концов победить. Как в 1945 году.

Анна Долгарева: Как украинские тетки отравляют все живое вокруг

«Украинская тетка» – это не пол, не возраст и не этническая принадлежность. Это архетип (по странному стечению, украинские мужчины в большей мере сходны с русскими). У гоголевской Оксаны из «Ночи перед Рождеством» весь потенциал вырасти в такую вот украинскую тетку.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы