/ Новости / 27.11.2001
Нетоскоп
Новости

Новости
ОКТЯБРЬ НОЯБРЬ ДЕКАБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Троян Badtrans потеснил SirCam с первого места
Алексей Рерих

27.11.2001 14:52

версия для печати

Новый троян Badtrans.B, распространяющийся по электронной почте в виде вложенных файлов, вышел на первое место по распространенности в Сети, обогнав лидировавший до этого почтовый червь SirCam.

Как сообщает CNN, сразу несколько антивирусных компаний в понедельник сообщили о его появлении и широком распространении в Сети. Badtrans.B является модификацией более старого червя Badtrans.

По данным компании MessageLabs, приводимым Wired News, в понедельник червь распространялся по Сети со скоростью 100 копий в минуту, и уже в воскресенье вечером потеснил SirCam с первого места в списке самых активных вирусов.

В отличие от SirCam, единственное вредоносное последствие активизации которого – потенциальная возможность утечки секретной информации, Badtrans.B может нанести реальный вред пользователю зараженной системы.

Badtrans.B способен перехватывать сигналы с клавиатуры, а также сохранять на жестком диске зараженного компьютера и отсылать на определенный адрес перехваченные таким образом пароли и логины пользователя.

Для активизации червь использует известную дыру в Microsoft Outlook, благодаря которой Badtrans.B активизируется самостоятельно, без вмешательства пользователя.

По сообщению "Лаборатории Касперского", червь (в классификации "Лаборатории" - BadtransII) приходит в письме от реального или ложного отправителя. Ложный случайно выбирается из списка – например: "Anna", "JUDY", "Rita Tulliani", "Tina", "Kelly Andersen", "Andy" и другие.

В теле письма ничего не содержится. В поле "Тема" может быть написано "Re:". Имя вложенного файла случайно выбирается из нескольких вариантов: "New_Napster_Site", "Me_nude", "Sorry_about_yesterday" и другие. При этом вложенный файл имеет двойное расширение. Первое расширение может быть представлено одним из трех вариантов: .doc, .zip или mp3. Второе расширение может быть либо .scr, либо .pif.

Сама "Лаборатория" получила червя с таким именем и расширением: Resume.doc.scr.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
"Лаборатория Касперского"
MessageLabs
Вирусная Энциклопедия "Лаборатории Касперского" - Описание червя "BadtransII"
'Badtrans' worm leaves backdoors, logs data - CNN, 26.11.01
'Badtrans' worm picks up speed - CNN, 26.11.01
New Worm Replaces Sircam as No. 1 - Wired News, 26.11.01

МАТЕРИАЛЫ ПО ТЕМЕ
В Сеть выпущен новый червь, способный на DDoS-атаки - 23.11.01
Майский вирус Aliz вызвал эпидемию в ноябре - 22.11.01
Первый DVD-вирус подцепили крутые девчонки - 02.11.01
Антивирус McAfee отбивает память у Outlook Express - 29.10.01
Корейский "бен Ладен" проникает и в ICQ - 25.10.01
Новый троянец грабит пользователей WebMoney - 17.10.01
"Лаборатория Касперского": активация SirCam отменяется - 16.10.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz