|
А вот ещё один новый вирус
Сразу несколько антивирусных компаний сообщили об обнаружении новой вредоносной программы Xombe, маскирующейся под обновление для операционной системы Windows XP.
Для своего распространения вирус использует электронную почту. В тексте сообщения говорится, что на компьютере установлена бета-версия первого сервис-пака для вышеназванной ОС и для повышения производительности рекомендуется инсталлировать полный вариант SP1. Для этого нужно лишь запустить вложенный файл, не забыв при этом закрыть запущенные антивирусы, поскольку они могут вызвать сбои в процессе установки.
Реклама
После неосторожного открытия вложения winxp_sp1.exe (размер 4096 байт) вредоносная программа соединяется с неким сайтом и загружает оттуда основной компонент — троян Mssvc-A размером 27136 байт. Mssvc-A, в свою очередь, превращает компьютер-жертву в платформу для организации распределенных DoS-атак. Такие атаки, длящиеся несколько дней и даже недель, могут использоваться для вывода из строя каких-либо серверов, например, антиспамовых служб. Как правило, подобного рода сервисы не выдерживают лавин фальшивых запросов и закрываются.
Троян представляет угрозу для пользователей операционных систем Windows 2000, 95, 98, Me, NT, ХР и Windows Server 2003. Платформы Linux, Macintosh, OS/2, UNIX заражению не подвержены. Ведущие компании, специализирующиеся на вопросах безопасности, уже обновили свои базы данных, включив в них процедуры защиты от Xombe. Кроме того, следует помнить, что Microsoft никогда не распространяет обновления в виде вложений к письмам: все апдейты и заплатки можно загрузить исключительно через службу поддержки.
__________________
Я вернулся
|