![]() |
Червь Novarg (Mydoom)!!!!
"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама сообщает об обнаружении нового опасного интернет-червя "Novarg" (также известный как "Mydoom"). Всего за несколько часов существования данная вредоносная программа успела вызвать глобальную эпидемию, поразившую порядка 300 тысяч компьютеров по всему миру. Этот инцидент является крупнейшим в этом году и имеет все шансы побить рекорды распространения в 2003 г.
Подобный взрыв активности вредоносной программы однозначно указывает на серьезную подготовку вирусописателей. Подготовка включала в себя создание распределенной сети зараженных компьютеров. При достижении критического числа машин в эту сеть была отправлена централизованная команда рассылки "Novarg". Такая технология уже была применена ранее в почтовом черве Sobig.F. Подробный анализ географии распространения позволяет говорить, что "Novarg" был создан в России. http://www.kaspersky.ru/news.html?id=145335904 ============================================== Сегодня на работе челы подцепили эту шнягу. |
Glоок
данные немного не верны, и Web и Касперский его перехватывает |
http://www.imho.ws/showthread.php?s=&threadid=49823
Rollers не берет.. :( вируса нет, а письма все отсылаются... |
На работе у чела такая ж фигня, приходят иногда ответы от мейлера, типа письмо невозможно доставить. Просканили каспером диски - всё тихо...
|
На данный момент появился только один борец с этим червем:
от McAfee - Stinger v 1.9.8 от 27 янв.2004г. Подробнее можно обо всем прочитать здесь и на русском вот тут |
Цитата:
Так что не McAfee единым....;) |
Информация на русском тут
|
Петя и компания выпустили специальную тулзу по удалению этой бяки
|
LeMure
Подскажи где и как взять. |
B]aramis@atos[/B]
Описание ремувера _http://securityresponse.sym***ec.com/avcenter/venc/data/w32.novarg.a@mm.removal.tool.html Программа: _http://securityresponse.sym***ec.com/avcenter/FxNovarg.exe |
2 vovik - если вы, товарищи Ученые, все такие умные, то что же это вы строем не ходите?
Очень рад, что у тебя все хорошо. Только ты ведь не поделился информацией ни с кем за 2 часа до моего поста. Кстати, и потом тоже - ссылок на утилиты, которые оперативно помогли бы народу, что-то не видно в твоем посте (наверное, мы все невнимательно смотрели?). А о том, что Проги от Касперского знают всё о новых вирусах вообще "ещё вчера" - так давно уже (со времен СССР) бродило нехорошее подозрение в соответствующих кругах, что ситуация у них здорово похожа на того стекольщика, перед которым по улице почему-то всегда пробегал мальчишка с камнями :p . Естественно, потом герой получает награды за оперативное реагирование:dance: Кстати, компьютерный мир пока пришел к выводу, что этот червь родом из России ;) Конечно, все это гнусные слухи и происки империалистов:biggrin: P.S. Уже днем появились в доступе еще несколько утилит от разных разработчиков: от F-secure от AlWil Software (Avast...) и от Касперского - отдельная утилитка и будут еще, несомненно |
Во-первых, не офтопь. :)
Во-вторых, чем надо делиться? Тем, что антивирусные базы надо регулярно обновлять?:biggrin: В-третьих, Rollers за 12 часов до тебя написал Цитата:
|
ВСЕМ!!!!!!!!
Во-первых, Касперский ловит эту штуку (я тут давеча отсылал в лабораторию экземплярчик). А во-вторых, я не понимаю: на фига вы тут шухер подняли? Мы теперь из-за каждого виря темы открывать будем? НЕТ В НЁМ НИЧЕГО НОВОГО!!! Да и чего помогать тем, кто открывает что-попало?:mad: |
Shanker
какой злой однако! :biggrin: вирь ловится без проблем, если он (вирь) на компутере есть, а если нет? =) ничего в нет не ломится, а передача данных идеть.... outpost не видит... антивирь нет... письма приходят, что я мол вонючий рассыльщик вирусов! :) странно,... PS^ но это было вчера - седня все ок! ;) |
hempsmoke
Да просто бесит: как Каспер вы**нется, так сразу сюда описалово к этим вирям кидают... нефиг здесь флейм разводить! Цитата:
|
Цитата:
|
Glоок
Цитата:
В среду уже ловил! |
Новые подробности разрушающего действия вируса MyDoom.B
Цитата:
|
Да смотрите не откройте вот эти письма. : MAILER-DAEMON@freemail.hu Я уже ступил, и попал. Так что вот эти письма, невкоем случае не читайте.
|
Цитата:
Добавлено через 2 минуты: PonoP а что в них страшного? это ответ антивируса о том, что в теле письма вирус... ничего страшного в нем нет. |
PonoP
Мда... ну и навёл ты тут шухеру:p Ты по-больше этих неуловимых Касперов слушай! Они умеют лапшу на уши вешать! Одна круче другой!!! Говорят, что из-за этого вируса скоро инет развалится и останутся от него админы да ламеры... а хакеры по лесу разбегутся прятаться от ФСБ:biggrin: Так что ничего страшного, если ты прочитаешь пару строчек из такого письма!:ooh: |
сколько пользуюсь касперским - ниразу не одного вируса не словил. и в этот раз удалил всю ботву вирусов. хороший антивирь
|
Вирусы - инструмент естественного отбора, как хищники в природе :)
|
Цитата:
ps: dlya postfix'a nikakogo filtra net sluchayno? |
InstaneX
Цитата:
Цитата:
cd19 Цитата:
watson Цитата:
|
INSANEX: Ya poproshu tebya otredaktirowat swoe soobschenie i ubrat mat. W protiwnom sluchae ya budu winujden dat preduprejdenie.
|
helldomain
done |
Не понял из-за чего шум? Вирус примитивный, на идиота. Летучий мышь, который у меня мылом заведует, позволяет такие письма отстреливать на подлете (идиоту видно, что сообщение "Не могу доставить письмо..." с приаттаченным .exe файлом кроме вируса ничем быть не может.
А насчет УЖАСНОЙ новости о модификации BIOS - есть вопрос: Как это можно управлять BIOS'ом по TCP? Кто желает - могу дать свой IP, и поуправляте на здоровье! |
SinClaus
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Короче, тебе от меня http://www.imho.ws/images/5stars.gif Добавлено через 3 минуты: Glook Цитата:
Цитата:
|
SinClaus
Shanker :yees: Цитата:
|
У меня вопрос (немного может не в тему): не кажется ли вам,что новые вирусы создают те же люди, которые пишут проги по борьбе с ними. Та же,например, команда касперского....
|
>Glоок
Почему-то не кажется. Кашперек сам по себе не хуже вируса, и пользуется социальной инженерией для того, что бы его не просто устанавливали на машины, но еще и покупали :p . У меня исторически стоит NAV от дяди Пети, вот к нему я претензий не имею вообще (машинку не вешает, ненужными сканами не занимается, почтовых вирусов вирусов отстреливает влет). В связи с эпидемией идиотской заразы они выпустили аж ТРИ обновления базы за неделю. А вообще как говорят на родине этого форума, На Аллаха надейся, а верблюда привязывай! |
Цитата:
|
Glook
Цитата:
|
развели тут флейм из-за такой ерунды!!! (c) Shanker
nu ya dumayu admini www.sco.com s toboy ne soglasyatsya :) na danniy moment sco.com v daune.. a vinovati lameri kotorie otkrivayut vsyakie attached files ot neznakomih mil... ddos udalsya =) |
InstaneX
Цитата:
А ничего нового в этом вире нет! Значит, и говорить особо не о чем:rolleyes: |
Разделяю точку зрения о том что самый злобный вирус это пользователь, который думать не умеет что делает.
А про TCPIP это оригинально даже... :) И откуда это сетефой протокол про БИОС прознал и наоборот? Видимо кто-то не очень себе представляет как все это работает... Ну записаться в БИОС это еще млжно стерпеть а вот про сеть - вряд-ли... БРЕД! Как всегда развели СМИ шумиху, а остальные и рады поддерживать.. Бабок просто кому-то захотелось. Не будем показывать пальцами.... :) |
ВСЕМ
Кину пару ссылочек по теме: Цитата:
www.sco.com – оружие массового уничтожения: http://www.securitylab.ru/42530.html |
А вот ещё что по рассылке от Касперов пришло:
Цитата:
|
Rollers
Зачем дублировать то, что написано на 2 поста выше?:confused: |
Часовой пояс GMT +4, время: 22:46. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.