/ Новости / 25.10.2001
Нетоскоп
Новости

Новости
СЕНТЯБРЬ ОКТЯБРЬ НОЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Корейский "бен Ладен" проникает и в ICQ
Алексей Рерих

25.10.2001 12:07

версия для печати

Компьютерный вирус, эксплуатирующий интерес прогрессивного человечества к Усаме бен Ладену, оказался опаснее, чем это предполагалось ранее, после первого обнаружения вируса в Корее.

Как сообщает NewsBytes, компании Symantec удалось обнаружить вирус в диком виде и установить, что пользователи старых версий Windows могут подвергнуться заражению вирусом, даже не открывая опасный аттачмент. Symantec назвала вирус Toal.

Напомним, что червь приходит в электронных сообщениях с заголовками "Bin Laden toilette paper!", "Sadam Hussein & BinLaden IN LOVE" или "Is Osama Bin Laden BAD-LOVED?". Письма содержат файл BINLADEN-BRASIL.EXE. Заразив компьютер, червь рассылает себя по адресам из адресной книги пользователя. Заразное приложение имеет расширение исполняемого файла .exe. При попытке открыть его запускается процедура заражения. Однако, как оказалось, это не единственный способ проникновения вируса на машину.

Червь эксплуатирует известную, обнаруженную и пропатченную в марте этого года, дыру в браузере MSIE, используемом почтовыми программами Microsoft Outlook и Outlook Express. Дыра позволяет запускать определенные аттачменты без какого-либо вмешательства со стороны пользователя. Этой же дырой пользовался наделавший много шума червь Nimda. Заплатку для дыры можно скачать здесь.

При заражении компьютера червь также получает доступ к адресной книге ICQ. В результате в распоряжение червя поступают также адреса электронной почты пользователей этого интернет-пейджера. После этого червь запускает собственную процедуру отправки электронной почты и рассылает себя по всем полученным таким образом адресам пользователей ICQ.

По степени угрозы данным, расположенным на компьютере Symantec оценила червь как не очень опасный.

Однако, помимо самораспространения, червь также пытается установить на зараженном компьютере "дверь черного хода". Согласно сообщению антивирусной компании Trend Micro, в результате действий червя хозяин вредоносной программы может получить удаленный доступ к жесткому диску зараженного компьютера, которому присваивается имя "BinLaden".

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Symantec
Trend Micro
Описание червя Toal компании Symantec
Описание червя компании Trend Micro
'Bin Laden' Worm Targets ICQ, Outlook Users - NewsBytes, 24.10.01

МАТЕРИАЛЫ ПО ТЕМЕ
Червь "бен Ладен" поразил Корею - 24.10.01
Червь Nimda снова атакует в пятницу - 28.09.01
Червь Nimda бьет рекорды скорости - 24.09.01
Скачай утилиту против Nimda - 24.09.01
Вирус Nimda на сайт Microsoft занес кто-то другой - 21.09.01
Вирус Nimda поражает и домашние компьютеры, и серверы - 19.09.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz