Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» ВНИМАНИЕ ВСЕМ!!!! 3 февраля может стать Судным днем для

Автор: Konstantin555Xaker
Дата сообщения: 01.02.2006 23:44
Nyxem.e: 3 февраля может стать Судным днем для сотен тысяч компьютеров

"Лаборатория Касперского" сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e.


Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора.

В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.

"Судя по присутствию червя в мировом интернет-трафике и все возрастающему потоку жалоб от пользователей, заражению Nyxem.e подверглось значительное число компьютеров по всему миру, количество которых может оцениваться в сотни тысяч. Это означает только одно - 3 февраля может стать Судным днем для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению Nyxem.e. Поэтому я обращаюсь ко всем пользователям компьютеров с просьбой принять простые меры для предотвращения заражения данным червем: не запускать объекты, вложенные в любые письма, получение которых не ожидалось, обновить антивирусные базы установленной на ПК антивирусной защиты и затем провести полную проверку компьютера", - сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".


Источник: Лаборатория Касперского


Взято с http://soft.mail.ru/pressrl_page.php?id=13832
Автор: MetroidZ
Дата сообщения: 02.02.2006 00:39
Перевести сразу на 4-е число, а 4-го поставить правильный день. Это для тех кого сильно напугали.
Тем, кто пользуются BAT и не запускают вложения типа foto.exe - чего бояться?
___________
Шумиха, кстати, на руку производителям антивирусов.
Автор: Lomster
Дата сообщения: 02.02.2006 00:52
Нам не страшно, ведь мы в "дюрексе"



Внимание! новая версия дюрексa aka KAV2006 --> Kaspersky Internet Security 2006 еще крепче, еще надёжнее, приятных ощущений
Автор: Asker80
Дата сообщения: 02.02.2006 03:22

Цитата:
3 февраля может стать Судным днем для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению Nyxem.e

Для упомянутых пользователей любой день может стать Судным . И чего такую шумиху раздули вокруг обычного почтового червя?
Автор: VovIK
Дата сообщения: 02.02.2006 11:40
Asker80

Цитата:
Для упомянутых пользователей любой день может стать Судным . И чего такую шумиху раздули вокруг обычного почтового червя?

Дык, а как же иначе повысить продаваемость разного софта?
Вот и шумят без особого повода
Автор: Konstantin555Xaker
Дата сообщения: 02.02.2006 14:07
Asker80

Цитата:
Для упомянутых пользователей любой день может стать Судным . И чего такую шумиху раздули вокруг обычного почтового червя?


Я думаю что про обычный почтовый червь по телевизору бы не говорили

А вчера по Интеру в новостях как раз и говорили про этот червь

VovIK

Цитата:
Дык, а как же иначе повысить продаваемость разного софта?
Вот и шумят без особого повода

Может быть и такое...

Но всё же лучше быть на чеку
Автор: G14
Дата сообщения: 02.02.2006 17:29
Konstantin555Xaker

Цитата:
Я думаю что про обычный почтовый червь по телевизору бы не говорили

99% передач по телевидению (российскому, не знаю как у других) - откровенный бред ламеров круто замешаный на маркетинговых заявлениях каких нибудь фирм-производителей (например Касперского). Это просто реклама. ЗА БАБЛО.
(Про фильмы про хаксоров скромно молчу, чтоб не нервировать народ )

Страницы: 1

Предыдущая тема: Ошибка при загрузке Win XP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.