RaceWars.Ru

Разное => Общий раздел => Тема начата: Xtrimmer от 24 Февраля 2004, 12:58:30

Название: Осторожно - новый вирус!!!
Отправлено: Xtrimmer от 24 Февраля 2004, 12:58:30
тут вирус по аське ходит. Выглядит как инетовская ссылка со следующим окончанием ")LOL"
ссылку не открывайте.
Эта хрень вырубает аську.
Вещь выглядит безобидно, но , с зараженных
компов рассылает себя по всем коннектам, даже если аську
потом выключить.
открывается сайт, там типа мультик (из мрачных)
на подобие "лягушки в миксире", после этого
вырубается аська и дальше ссылка рассылается уже автоматически ...

Подсказала Таня (Tess).

Будьте осторожны!
Аминь.
Название: Re:Осторожно - новый вирус!!!
Отправлено: STAN от 24 Февраля 2004, 14:16:13
Вирусные новости. 24 февраля 2004
******************************************************************

1. Червь "Bizex" атакует пользователей ICQ
2. Как подписаться/отписаться на/от новостных блоков
3. Правила безопасности

****

1. Червь "Bizex" атакует пользователей ICQ

    Зарегистрирована первая глобальная эпидемия ICQ-червя

    "Лаборатория Касперского" предупреждает об обнаружении нового
сетевого червя "Bizex", который вызвал первую глобальную эпидемию среди
пользователей интернет-пейджера ICQ.

    На компьютер жертвы доставляется ICQ-сообщение, где, в частности,
предлагается посетить хакерский веб-сайт. Для маскировки пользователю
показываются мультфильмы из популярного сериала "Joecartoon". Тем
временем в систему незаметно проникает Java-вирус, который, используя
брешь в ICQ, незаметно рассылает от имени владельца компьютера ссылку на
вышеуказанный веб-сайт.

    "Лаборатория Касперского" рекомендует пользователям в случае
получения ссылки на веб-сайт "jokeworld" немедленно удалить данное
сообщение и ни в коем случае не посещать указанный сайт.

    На данный момент эксперты "Лаборатории Касперского" продолжают
анализ вредоносной программы. В ближайшее время мы сообщим более
подробную информацию.



**

2. Как подписаться/отписаться на/от новостных блоков

Если Вы хотите подписаться на другие новостные блоки "Лаборатории
Касперского" или отменить подписку на данный новостной блок, то Вам
необходимо посетить сайт компании по следующему адресу:
http://www.kaspersky.ru/subscribenow.html

3. Правила безопасности

Для предотвращения попыток рассылки фальшивых писем, маскирующихся под
новости "Лаборатории Касперского" сообщаем, что оригинальные сообщения
поставляются исключительно в формате plain text и никогда не содержат
вложенных файлов. Если Вы получили письмо, не удовлетворяющее этим условиям,
пожалуйста, ни в коем случае не открывайте его и перешлите на проверку службе
технической поддержки "Лаборатории Касперского" (support@kaspersky.com).

В случае возникновения трудностей с получением новостей
Вы можете связаться с нами по адресу
webmaster@kaspersky.com. По остальным вопросам обращайтесь, пожалуйста,
на support@kaspersky.com.

****

Служба новостей "Лаборатории Касперского"
Название: Re:Осторожно - новый вирус!!!
Отправлено: Tess от 24 Февраля 2004, 14:55:09
Вот как выглядит эта ссылка. НИ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАТЬ!!!!
http://www.jokeworld.biz/index.html :)) LOL
Название: Re:Осторожно - новый вирус!!!
Отправлено: BOOTS от 24 Февраля 2004, 15:02:58
Вот как выглядит эта ссылка. НИ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАТЬ!!!!
http://www.jokeworld.biz/index.html :)) LOL
Ну ты Таня даёшь,ты бы хоть разбила ссылку ,что она не срабатывала ,а то вдруг у кого нить рука дрогнет и он случайно нажмет ;D
Название: Re:Осторожно - новый вирус!!!
Отправлено: 007 от 24 Февраля 2004, 15:13:40
Да сильная штука , на самом деле так и хочется открыть. ;D
Название: Re:Осторожно - новый вирус!!!
Отправлено: Svetliy от 25 Февраля 2004, 00:30:05
(http://smilies.sofrayt.com/%5E/_950/lamer.gif)Дык,а что то не срабатывает ваша ссылочка....Рука дрогнула моментально но вирусами не обьелся,наверное их касперский уже сьел,так что народ нет там вирусов.Проверенно!!!
Название: Re:Осторожно - новый вирус!!!
Отправлено: GreatSerge от 25 Февраля 2004, 17:55:21
На самом деле используется не дыра в Асе, а старая добрая дырка в Эксплорере. Почему она до сих пор не пофиксена не понятно... Суть в том, что Эксплорер позволяет сохранить файло куда угодно, чем и пользуется этот Ява аплет. Таким образом в принцыпе можно вообще системные библиотеки подменять. Ася используется только для рассылки ссылки.

Но он не такой уж и безобидный. Как минимум он ворует пароли с кампа и складывает свой лог в Windows/System32/SysMon.

Затем он эти пароли куда то отсылает.

Возможно это не единственое действие этого вируса.