imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 28.01.2004, 01:22     # 1
Glоок
Запарил уже !!! Banned by KpNemo.
 
Аватар для Glоок
 
Регистрация: 27.12.2003
Сообщения: 45

Glоок Путь к славе только начался
Exclamation Червь Novarg (Mydoom)!!!!

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама сообщает об обнаружении нового опасного интернет-червя "Novarg" (также известный как "Mydoom"). Всего за несколько часов существования данная вредоносная программа успела вызвать глобальную эпидемию, поразившую порядка 300 тысяч компьютеров по всему миру. Этот инцидент является крупнейшим в этом году и имеет все шансы побить рекорды распространения в 2003 г.

Подобный взрыв активности вредоносной программы однозначно указывает на серьезную подготовку вирусописателей. Подготовка включала в себя создание распределенной сети зараженных компьютеров. При достижении критического числа машин в эту сеть была отправлена централизованная команда рассылки "Novarg". Такая технология уже была применена ранее в почтовом черве Sobig.F.

Подробный анализ географии распространения позволяет говорить, что "Novarg" был создан в России.
http://www.kaspersky.ru/news.html?id=145335904
==============================================
Сегодня на работе челы подцепили эту шнягу.

Последний раз редактировалось Shanker; 04.02.2004 в 17:06.
Glоок вне форума  
Старый 28.01.2004, 01:27     # 2
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
Glоок
данные немного не верны, и Web и Касперский его перехватывает
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 28.01.2004, 01:42     # 3
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
http://www.imho.ws/showthread.php?s=&threadid=49823
Rollers
не берет.. вируса нет, а письма все отсылаются...
hempsmoke вне форума  
Старый 28.01.2004, 02:19     # 4
Glоок
Запарил уже !!! Banned by KpNemo.
 
Аватар для Glоок
 
Регистрация: 27.12.2003
Сообщения: 45

Glоок Путь к славе только начался
На работе у чела такая ж фигня, приходят иногда ответы от мейлера, типа письмо невозможно доставить. Просканили каспером диски - всё тихо...
Glоок вне форума  
Старый 28.01.2004, 13:34     # 5
OldPen
Member
 
Регистрация: 28.11.2002
Адрес: Европа, блин
Сообщения: 321

OldPen Известность не заставит себя ждать
На данный момент появился только один борец с этим червем:
от McAfee - Stinger v 1.9.8 от 27 янв.2004г.

Подробнее можно обо всем прочитать здесь и на русском вот тут
__________________
Хотелось бы ... А потом подумаешь: да на кой черт все эти хлопоты!

Последний раз редактировалось OldPen; 28.01.2004 в 13:38.
OldPen вне форума  
Старый 28.01.2004, 14:08     # 6
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
Цитата:
Первоначальное сообщение от OldPen
На данный момент появился только один борец с этим червем:
от McAfee -
Зачем дезу давать? за 2 часа до твоего поста я обновил касперского - все он обнаружил без проблем (в почтовой базе).
Так что не McAfee единым....
vovik вне форума  
Старый 28.01.2004, 14:18     # 7
Goryn
::VIP::
 
Аватар для Goryn
 
Регистрация: 06.03.2003
Адрес: DZ, LBP, Moscow
Пол: Male
Сообщения: 633

Goryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собойGoryn Имеются все основания чтобы гордиться собой
Информация на русском тут
__________________
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы!
Goryn вне форума  
Старый 28.01.2004, 15:55     # 8
LeMure
Newbie
 
Аватар для LeMure
 
Регистрация: 12.08.2003
Сообщения: 30

LeMure Путь к славе только начался
Петя и компания выпустили специальную тулзу по удалению этой бяки
__________________
Доброго
LeMure вне форума  
Старый 28.01.2004, 16:00     # 9
aramis@atos
Junior Member
 
Регистрация: 14.01.2004
Сообщения: 60

aramis@atos Нуль без палочки
LeMure

Подскажи где и как взять.
aramis@atos вне форума  
Старый 28.01.2004, 16:13     # 10
LeMure
Newbie
 
Аватар для LeMure
 
Регистрация: 12.08.2003
Сообщения: 30

LeMure Путь к славе только начался
B]aramis@atos[/B]
Описание ремувера
_http://securityresponse.sym***ec.com/avcenter/venc/data/w32.novarg.a@mm.removal.tool.html
Программа:
_http://securityresponse.sym***ec.com/avcenter/FxNovarg.exe
__________________
Доброго
LeMure вне форума  
Старый 28.01.2004, 16:49     # 11
OldPen
Member
 
Регистрация: 28.11.2002
Адрес: Европа, блин
Сообщения: 321

OldPen Известность не заставит себя ждать
2 vovik - если вы, товарищи Ученые, все такие умные, то что же это вы строем не ходите?

Очень рад, что у тебя все хорошо.
Только ты ведь не поделился информацией ни с кем за 2 часа до моего поста. Кстати, и потом тоже - ссылок на утилиты, которые оперативно помогли бы народу, что-то не видно в твоем посте (наверное, мы все невнимательно смотрели?). А о том, что Проги от Касперского знают всё о новых вирусах вообще "ещё вчера" - так давно уже (со времен СССР) бродило нехорошее подозрение в соответствующих кругах, что ситуация у них здорово похожа на того стекольщика, перед которым по улице почему-то всегда пробегал мальчишка с камнями .
Естественно, потом герой получает награды за оперативное реагирование

Кстати, компьютерный мир пока пришел к выводу, что этот червь родом из России

Конечно, все это гнусные слухи и происки империалистов

P.S. Уже днем появились в доступе еще несколько утилит от разных разработчиков:
от F-secure
от AlWil Software (Avast...)
и от Касперского - отдельная утилитка

и будут еще, несомненно
__________________
Хотелось бы ... А потом подумаешь: да на кой черт все эти хлопоты!

Последний раз редактировалось OldPen; 28.01.2004 в 17:23.
OldPen вне форума  
Старый 28.01.2004, 17:17     # 12
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
Во-первых, не офтопь.
Во-вторых, чем надо делиться? Тем, что антивирусные базы надо регулярно обновлять?
В-третьих, Rollers за 12 часов до тебя написал
Цитата:
данные немного не верны, и Web и Касперский его перехватывает
Какой еще инфой я должен был делиться?
vovik вне форума  
Старый 28.01.2004, 17:57     # 13
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
ВСЕМ!!!!!!!!
Во-первых, Касперский ловит эту штуку (я тут давеча отсылал в лабораторию экземплярчик).
А во-вторых, я не понимаю: на фига вы тут шухер подняли? Мы теперь из-за каждого виря темы открывать будем? НЕТ В НЁМ НИЧЕГО НОВОГО!!! Да и чего помогать тем, кто открывает что-попало?
Shanker вне форума  
Старый 29.01.2004, 00:01     # 14
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
Shanker
какой злой однако!
вирь ловится без проблем, если он (вирь) на компутере есть, а если нет? =) ничего в нет не ломится, а передача данных идеть.... outpost не видит... антивирь нет... письма приходят, что я мол вонючий рассыльщик вирусов! странно,...

PS^ но это было вчера - седня все ок!
hempsmoke вне форума  
Старый 29.01.2004, 01:49     # 15
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
hempsmoke
Да просто бесит: как Каспер вы**нется, так сразу сюда описалово к этим вирям кидают... нефиг здесь флейм разводить!
Цитата:
письма приходят, что я мол вонючий рассыльщик вирусов! странно,...
Чего странного? Подставили твой адрес обратный
Shanker вне форума  
Старый 29.01.2004, 07:55     # 16
Glоок
Запарил уже !!! Banned by KpNemo.
 
Аватар для Glоок
 
Регистрация: 27.12.2003
Сообщения: 45

Glоок Путь к славе только начался
Цитата:
Shanker:
Во-первых, Касперский ловит эту штуку
Теперь ловит. А раньше (днём во вторник) не ловил! База была обновлена в понедельник, после многократного сканирования файлов каспер выдавал отрицательный результат, то есть не обнаруживал червя, после обновления утром в среду, всё обнаруживает. Во вторник пытался обновить базу, но наверное из-за наплыва посетителей добиться этого было невозможно...
Glоок вне форума  
Старый 29.01.2004, 10:40     # 17
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
Glоок
Цитата:
Теперь ловит. А раньше (днём во вторник) не ловил!
Этот топ был начат в среду. Так что непонятно о чем разговор.
В среду уже ловил!
vovik вне форума  
Старый 29.01.2004, 17:35     # 18
Seva
::VIP::
 
Регистрация: 04.12.2002
Адрес: Minsk
Сообщения: 775

Seva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva Гуру
Новые подробности разрушающего действия вируса MyDoom.B
Цитата:
Независимый исследователь Juari Bosnikovich juarib@m-net.arbornet.org опубликовал в списке рассылки новые подробности разрушающего действия вируса MyDoom.B, которые не были опубликованы антивирусными компаниями.
Антивирусные компании говорят, что код вируса написан на ассемблере, однако при дизассемблировании, он выглядит как написанный на c++. Оказалось, что антивирусные компании скрывают основную информацию о действии вируса, например как тот факт, что в действительности 12 февраля он не остановит свое распространение. На самом деле после 12 февраля MyDoom перейдет в новую фазу и будет еще более опасным поскольку появится новая обновленная и мутировавшая версия. Известно, что MyDoom посредством shimgapi.dll оставляетоткрытыми порты 3127-3189, но это используется только для скрытия реальных намерений MyDoom.B.

До сих пор не было известно, что вирус заражает BIOS компьютера. По словам исследователя, вирус записывает в BIOS код длиной 624 байта, который будет управляться по TCP протоколу после 12 февраля. Также нет возможности вылечить вирус записанный в BIOS, кроме как перезаписать в флеш память BIOS заново
http://www.securitylab.ru/42467.html
Seva вне форума  
Старый 29.01.2004, 17:43     # 19
PonoP
Banned
 
Аватар для PonoP
 
Регистрация: 25.01.2004
Сообщения: 82

PonoP Путь к славе только начался
Да смотрите не откройте вот эти письма. : MAILER-DAEMON@freemail.hu Я уже ступил, и попал. Так что вот эти письма, невкоем случае не читайте.
PonoP вне форума  
Старый 29.01.2004, 20:55     # 20
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
Цитата:
Shanker:
Чего странного? Подставили твой адрес обратный
какие плохие..

Добавлено через 2 минуты:
PonoP
а что в них страшного? это ответ антивируса о том, что в теле письма вирус... ничего страшного в нем нет.
hempsmoke вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:57.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.