Нетоскоп/Новости/03.10.2001
http://www.netoscope.ru/news/2001/10/03/3616.html
Новый троян прикидывается антивирусом против Nimda
Ленка Виноградова

3.10.2001 20:20

Новый троян FIX_NIMDA.exe прикидывается лекарством от вируса Nimda. Письма, приходящие якобы от имени сайта SecurityFocus и компании TrendMicro, являются замаскированным почтовым червем.

Как сообщает The Register, проверка заголовка письма подтверждает, что ни указанный сайт, ни указанная компания тут не при чем. Письмо содержит вложенный файл FIX_NIMDA.exe, который по названию (но не по расширению!) совпадает с разработанной компанией TrendMicro программой FIX_NIMDA.com. для удаления червя Nimda. Второе приложение к письму – текстовый файл readme.txt. Это точная копия рассылаемого TrendMicro приложения к своей программе.

В понедельник вечером руководство SecurityFocus послало предупреждение о фальшивых письмах на свой лист рассылки. В нем приводится образец фальшивки со всеми заголовками. Сайт никогда не рассылает писем с исполняемыми файлами в аттачменте и предупреждает, что нельзя открывать исполняемые файлы, не проверив их антивирусом.



Copyright © 2000-2002 Нетоскоп
www.netoscope.ru
Hosted by uCoz