«Лаборатория Касперского» сообщила об обнаружении нового почтового полиморфного червя

Discussion in 'Мировые новости. Обсуждения.' started by elimS2, 24 Jun 2008.

  1. elimS2

    elimS2 Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    195
    Likes Received:
    159
    Reputations:
    11
    Хоть новость и сегодняшняя, но ее успели опубликовать на многих ресурсах, так что сори если покажется бояном.


    [​IMG]

    24.06.08, Вт, 12:21, Мск

    «Лаборатория Касперского» сообщила об обнаружении нового почтового полиморфного червя-кейлоггера (от англ. keylogger – «клавиатурный шпион»), использующего оригинальный механизм сокрытия своего присутствия в системе.

    Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер «Геометрический вальс». Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

    Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 КБ памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками «Лаборатории Касперского», файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.

    Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.

    Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы «Антивируса Касперского» в 17 часов 23 июня 2008 г.

    cnews.ru​

    Не попадитесь:) ато и на ачате есть неопытные новички
     
    3 people like this.
  2. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    не думаю что на ачате остались люди которые будут запускать *.scr
     
  3. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    имхо....Касперский не палит большую часть кейлогеров, проверено! А какие палит....только сообщает о наличии его на компьютере. "напишите сообщение на форум Касперского........." а толку то?
     
    1 person likes this.
  4. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    393
    Likes Received:
    212
    Reputations:
    4
    >не думаю что на ачате остались люди которые будут запускать *.scr
    точно.
    вот мне бы он попал а то до с их пор нет =(
    я б его нарезал на секции, посмотрел бы на потроха =)
     
  5. xJeWeL

    xJeWeL Elder - Старейшина

    Joined:
    7 Jan 2008
    Messages:
    48
    Likes Received:
    16
    Reputations:
    0
    Кто на ачате решил каспера ни...ть ? Кого спалили =))))