РЕГИСТРАЦИЯ  |  НОВОСТИ  |  ОБРАТНАЯ СВЯЗЬКАК ПИСАТЬ ПРЕСС РЕЛИЗ?  |  ПРИМЕР ПРЕСС-РЕЛИЗА
“...Скромность - самый верный путь к забвению!”
     
Добавить пресс-релиз

НОВЫЙ ЧЕРВЬ ПОДДАЕТСЯ ЛЕЧЕНИЮ И НЕ ПРЕДСТАВЛЯЕТ СОБОЙ СЕРЬЕЗНОЙ ЭПИДЕМИОЛОГИЧЕСКОЙ УГРОЗЫ

Panda Software Russia
      27-12-2001
 

Техническая лаборатория компании “Panda Software” (www.pandasoftware.com ) сообщает, что W32/Sheer.A@mm – червь массового поражения, который использует слабые места в Internet Explorer 5.5. Уязвимость Internet Explorer проявляется в некорректном обращении с некоторыми типами MIME, позволяющем запускать двойные вложения.

✐  место для Вашей рекламы

Заражение происходит при открытии письма или его быстром просмотре в Microsoft Outlook. Дополнительную информацию об этих уязвимых местах Explorer и соответствующие заплатки к нему можно получить здесь: http://www- .microsoft.com/technet/security/bulletin/MS01-020.asp. Способ распространения: для рассылки W32/Sheer.A@mm использует всех найденных в Адресной книге адресатов. Тема и текст зараженного письма написаны на итальянском языке: Содержание письма: Con questa mail ti e stata spedita la FortUna; non la fortuna e basta, e neanche la Fortuna con la F maiuscola, ma addirittura la FortUna con la F e la U maiuscole. Qui non badiamo a spese. Da oggi avrai buona fortuna, ma solo ed esclusivamente se ti liberi di questa mail e la spedisci a tutti quelli che conosci. Se lo farai potrai: - produrti in prestazioni sessuali degne di King Kong per il resto della tua vita - beccherai sempre il verde o al massimo il giallo ai semafori- catturerai tutti e centocinquantuno i Pokemon incluso l'elusivo Mew - (per lui) quando andrai a pescare, invece della solita trota tirerai su una sirena tettona nata per sbaglio con gambe umane - (per lei) lui sara talmente innamorato di te che ti come una sirena tettona nata per sbaglio con le gambe Se invece и т.д. и т.п. Файл-вложение: JAVASCRIPT.EXE (6656 Байт)

Способ заражения: Червь проникает в систему через уязвимое место Internet Explorer 5.5, благодаря которому на незапатченных компьютерах файлы-вложения в электронные письма запускаются автоматически.

Кроме того, червь скачивает с веб-сайта TXT-файл, необходимый для создания зараженного письма.

Более подробную информацию Вы можете получить в службе по связям с общественностью «Panda Software Russia»: activescan@viruslab.ru

Опубликовано: 27 декабря 2001 г.

Ключевые слова: нет

 


 

Извините, комментариев пока нет