ЭнергетикаМеталлургияХимия и нефтехимияГорнодобывающая отрасль, угольНефть и газАПК и пищевая промышленностьМашиностроение, производство оборудованияТранспортАвиация, аэрокосмическая индустрияАвто/МотоАудио, видео, бытовая техникаТелекоммуникации, мобильная связьЛегкая промышленностьМебель, лес, деревообработкаСтроительство, стройматериалы, ремонтДругие отрасли
|
|
Вирусная тревога: Червь Sasser может поразить 300 миллионов компьютеров по всему миру
Panda Software Russia
|
|
05-05-2004 |
- Sasser.C – последняя и по всем показателям самая опасная версия этого червя - Количество заражений может стремительно возрасти после возвращения компаний к работе после выходных - Компания Panda Software отнеслась к ситуации серьезно и подняла статус вирусной тревоги до красного цвета - Создатели червя Netsky.
✐ место для Вашей рекламы
AC, обнаруженного несколько часов назад, переложили ответственность на Sasser - Чтобы защитить себя от заражения пользователям необходимо установить заплатку Microsoft, которая закроет брешь, открытую Sasser
Екатеринбург, 5 мая 2004 года
Количество компьютеров, зараженных червем Sasser, продолжает возрастать, причем ситуация ухудшается в связи с возвращением компаний к работе после выходных. Льюис Корронс, глава лаборатории PandaLabs, предупреждает об опасности: «Помните, что около 300 миллионов компьютеров уязвимы перед атакой червя Sasser, что дает возможность судить о масштабах угрозы. Вполне вероятно, что появятся новые версии вируса, поэтому, несмотря на то, что в выходные были разосланы предупреждения, мы сейчас объявляем о поднятии статуса вирусной тревоги до красного».
Черви Sasser особенно опасны для крупных компаний, поскольку они могут распространяться по сети в течение нескольких секунд. От этого нового вредоносного кода уже пострадали Французская фондовая биржа и агентство новостей France Presse, их каналы связи были заражены в субботу.
Ситуация оказывается еще более серьезной, так как создатели червя планируют продолжение запуска новых версий для повышения вероятности заражения. PandaLabs уже зафиксировала присутствие червя Sasser.C, который запускает 1024 процесса в памяти, что делает его намного опаснее своих предшественников.
Появление новых вирусов Sasser, кажется, напрямую связано с волной вирусов, распространявшихся через Интернет в течение последних нескольких месяцев. Лаборатория Panda Software также обнаружила новый вирус Netsky.AC, который, как и предыдущие версии, содержит сообщение, спрятанное внутри его кода. Однако в этом случае нет оскорбляющих посланий авторам других вирусов, таких как Bagle или Mydoom, но вместо этого есть послание, направленное производителям антивирусов, где говорится о том, что авторы также ответственны за червя Sasser:
Hey, av firms, do you know that we have programmed the sasser virus?!?. Yeah thats true! Why do you have named it sasser? A Tip: Compare the FTP-Server code with the one from Skynet.V!!! LooL! We are the Skynet...' Here is an part of the sasser sourcecode you named so, lol
Отнесясь к ситуации со всей серьезностью, Panda Software сделала доступной свою утилиту PQRemove, с помощью которой все пользователи могут бесплатно обнаружить и уничтожить вирусы на своих компьютерах. Нажмите сюда для получения утилиты: http://www.pandasoftware.com/download/utilities/.
Panda Software уведомляет пользователей что новый червь также может быть обнаружен и уничтожен обновленным антивирусом, но для того, чтобы Sasser.A повторно не заразил компьютеры, важно установить заплатку Microsoft. О бреши, открываемой этим вирусом, а также о заплатке было заявлено в бюллетени MS04-011 (http://www.microsoft.com/technet/security/bulletin/MS04-011.msp- x). Panda Software считает необходимыми обновления продуктов, доступных пользователям.
Более подробную информацию об этой и других ИТ угрозах можете получить на http://www.pandasoftware.com/virus_info/encyclopedia/
Техничес- кая поддержка Panda Software в режиме онлайн также доступна на http://www.pandasoftware.com/support/
Клиенты Panda Software могут обновить свои антивирусы через приложения, установленных на их компьютерах.
Пользователи также могут просканировать и уничтожить вирусы на своих компьютерах, воспользовавшись Panda ActiveScan – бесплатным антивирусным сканером, доступным на http://www.viruslab.ru/.
О PandaLabs
Получив подозрительный файл, технический персонал Panda Software приступает к работе. Полученный файл анализируется, и, в зависимости от его типа, предпринимаются следующие действия: дизассемблирование, проверка макросов, анализ кода и т.д. Если проанализированный таким образом файл действительно содержит новый вирус, немедленно подготавливаются необходимые средства для обнаружения и обезвреживания вредоносного кода, которые быстро распространяются среди пользователей.
Опубликовано: 5 мая 2004 г.
Ключевые слова: нет
Извините, комментариев пока нет
|