/ Новости / 14.01.2002
Нетоскоп
Новости

Новости
ДЕКАБРЬ ЯНВАРЬ ФЕВРАЛЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
2001 год 2002 2003 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Червь Gigger форматирует жесткий диск
Вячеслав Ансимов

14.01.2002 19:59

версия для печати

Антивирусные компании сообщили в пятницу о появлении очередного почтового JavaScript-червя. Он получил название "Gigger" и признан крайне опасным, так как попросту форматирует жесткий диск зараженного компьютера.

Распространяется Gigger через почтовый клиент Microsoft Outlook и популярную IRC-программу mIRC. В диком виде встречается пока редко. При саморассылке червь маскируется под некий патч от Microsoft. Риску особенно подвержены граждане, не знающие, что Microsoft никогда не рассылает патчи и обновления по почте, и те, кто не читает наши новости. В поле тема обозначено: "Outlook Express Update", а сам червь содержится во вложенном файле mmsn_offline.htm. В его теле содержится комментарий: "Этот червь – подарок от всех болгар!", что наталкивает на подозрения о болгарском происхождении вредоносной программы.

В принципе, в коде программы скрыта возможность установить автора. При рассылке Gigger по традиции использует стандартную адресную книгу Windows, - сообщает компания F-Secure. Однако автору, очевидно, хотелось быть в курсе процесса распространения (и разрушения), и список найденных червем контактов отсылался на один секретный ящик. Его адрес компания не выдает.

После размножения червь делает на компьютере очень примитивную, но неприятную вещь – добавляет в autoexec.bat команду "format c:". Таким образом, при очередной перезагрузке происходит форматирование жесткого диска.

Как уже отмечалось, Gigger "одичал" не сильно. Symantec известно лишь о паре случаев заражения. Простое удаление из autoexec.bat команды форматирования от червя не избавляет. Он, подобно вирусам, заражает на компьютере локальные файлы .htm или .asp, внедряя в них свой код, что должно приводить к последующей активизации. Кроме того, Gigger прописывает себя в системном реестре Windows.

Обновления против Gigger уже выпущены антивирусными компаниями.

Обсудить в форуме (Сообщений : 1)

ССЫЛКИ ПО ТЕМЕ
Gigger Windows Worm Is Nasty, But Rare - Newsbytes, 11.01.02
JS/Gigger-A - Sophos
JS.Gigger.A@mm - Symantec
Gigger - F-Secure

МАТЕРИАЛЫ ПО ТЕМЕ
Червь Gokar распространяется по почте и IRC - 14.12.01
Черви Redesi сотрут жесткие диски 11 ноября - 19.10.01
Вирус WTC.exe нападает на жесткие диски - 25.09.01
Новый вирус приходит под видом письма от Microsoft - 03.09.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz