Главная
Четверг, 25.04.2024, 22:22



Приветствую Вас Гость | RSS
Главная
Меню

Новости дня
Название: Twitter объясняется по поводу уязвимости
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 0
Название: Microsoft предлагает бесплатные средства обеспечения безопасности для малого бизнеса
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 1
Название: McAfee создает сервис коротких ссылок
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 0
Название: Хабр атакован DDoS
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 0

Реклама
TUROK.RU - Вся Турция Submitter.ru - Регистрация в поисковых системах Красноярский край, Красноярск, политика информационный портал, Скобари, информация квартиры, новостройки, коттеджи Ульяновск, Заволжский район, родина Ленина способности, эмоции, психология общения советы, народные рецепты, народная медицина фланцы, отводы, клапаны супермаркеты, новости торговли, универмаги защита прав, судебная практика, трудовое законодательство предприниматели, фирмы, предприятия портал о работе, портал об образовании, вакансии ингосстрах, банки, кредит на неотложные нужды

Партнеры
Refo.ru - русские сайты Мобильные телефоны, полифония, рингтоны, цены на телефоны, JAVA игры! Goon Каталог сайтов Амортизаторы BOGE (Германия) для ВАЗ, TOYOTA, BMW, AUDI, HONDA, Мерседес, OPEL, FORD, MITSUBISHI и других автомобилей. Система контекстного показа рекламы ID5.Ru

Главная » 2010 » Сентябрь » 13 » Иракское сопротивление запустило в Сеть червя
22:07
Иракское сопротивление запустило в Сеть червя
Автор компьютерного червя, атака которого в конце минувшей недели вызвала заметный ажиотаж, называет себя "Иракским Сопротивлением" (Iraq Resistance). А червя он создал, чтобы привлечь внимание к войне в Ираке.

Вредонос является классическим почтовым червём на Visual Basic. Распространяется по электронной почте и, заразив компьютер, автоматически рассылает с него новые письма аналогичного содержания. "Настоящая старая школа!" — так прокомментировал это явление Александр Гостев из "Лаборатории Касперского", где этого червя назвали VBMania.

Западные эксперты также отмечают "старую школу" - червь не скрывается, не крадет данные кредиток, не требует денег. В общем, чистое искусство, на которое редко способны современные корыстные хакеры.

Отличительными особенностями червя являются строка "Here you have" в качестве темы письма и ссылка якобы на PDF- или WMF-файл в теле письма. Чтобы заразиться, пользователь должен сохранить этот файл на компьютере и "открыть" его, а точнее — запустить, поскольку в действительности данный файл является исполняемым.

Обосновавшись в системе, VBMania считывает адреса из адресной книги Windows и рассылает по ним такие же письма от имени пользователя-жертвы. Также производятся некоторые действия деструктивного характера: удаляются определённые файлы, изменяется файл hosts. По данным Sophos, червь также загружает на компьютер некие утилиты, предназначенные для кражи паролей.

Легко видеть, что червь довольно бесхитростен и использует для распространения исключительно метод социальной инженерии. Однако данный способ оказался вполне эффективным: атака задела многих и получила большую огласку. По данным Cisco, в течение нескольких часов минувшего четверга, письма с этим червём занимали 6-14% от общего почтового мусора. Среди компаний, пораженных червем - Disney и Proctor and Gamble, а также американское аэрокосмическое агентство NASA.

В пятницу все вредоносные файлы, ссылки на которые генерируются в письмах червя, были удалены с сервера, поэтому он потерял способность к размножению. Письма с заражённых компьютеров продолжают рассылаться, но они не несут угрозы.

В апреле этого года уже действовал похожий червь, созданный тем же автором, однако в этот раз его атака оказалась куда эффективнее. Удостоверившись, что он привлёк достаточно внимания, автор червя выложил на YouTube видео, в котором объявил свое авторство, и посетовал, что получилось не так много шума, как у флоридского пастора Терри Джонса, который недавно угрожал сжечь все копии Корана.

Журналисту IDG News Роберту Макмиллану удалось списаться с хакером по email (адрес фигурировал в предыдущей версии червя). Хакер заявил, что созданный им вирус — всего лишь инструмент для того, чтобы донести свой голос людям, и заодно покритиковал американскую военную операцию в Ираке.

Просмотров: 543 | Добавил: Beggins | Рейтинг: 0.0/0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Опрос
Какой ОС вы пользуетесь
Всего ответов: 3

Теги

Чат
200

Статискика
Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright AVATAR © 2024
Хостинг от uCoz