| imho.ws |
![]() |
|
|
|||||||
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
|
|
# 1 |
|
::VIP::
Регистрация: 09.05.2002
Адрес: Lithuania
Сообщения: 591
![]() |
Компьютерная вирусология: читаем про пароли – запускаем «червяка»
«Лаборатория Касперского» предупреждает о регистрации случаев заражения новыми модификациями («K», «L») Интернет-червя «Frethem».
Для проникновения на компьютеры «Frethem» использует обнаруженную полтора года назад брешь в системе безопасности Internet Explorer (IFRAME-брешь). Из-за этого заражение системы происходит непосредственно в момент чтения инфицированного электронного письма. Само письмо выглядит следующим образом: Тема: Re: Your password! Текст: ATTENTION! You can access very important information by this password DO NOT SAVE password to disk use your mind now press cancel Вложенные файлы: decrypt-password.exe, password.txt После запуска файла-носителя червь регистрирует себя в секции автозапуска системного реестра Windows, сканирует файлы формата WAB (Windows Address Book) и DBX и рассылает по найденным в них адресам электронной почты свои копии. В дополнение «Frethem» устанавливает на компьютер утилиту скрытого удаленного администрирования, которая дает злоумышленникам возможность управлять системой и устанавливать новые версии самого червя. Более подробные сведения о семействе Интернет-червей «Frethem» доступны в Вирусной Энциклопедии Касперского. «Лаборатория Касперского» также настоятельно рекомендует установить «заплатку» для Internet Explorer, устраняющую ошибку в его системы безопасности. Это позволит защитить компьютер не только от настоящих, но и будущих червей, которые могут использовать IFRAME-брешь. Источник информации: MIGnews.com |
|
|