В настоящем отчете будут рассмотрены пять новых версий червя Sober -AC, AD, AE, AF и AG, появившихся на этой неделе.
✐ место для Вашей рекламы
Екатеринбург, 21 ноября 2005
Отличительной чертой новых версий является то, что автор распространяет их во множестве различных форматов сжатия, с целью помешать традиционным антивирусам (которым требуется отдельная вакцина для каждого формата) обнаружить их.
Версии Sober AC, AD, AE, AF и AG очень похожи друг на друга. Их общие свойства:
- Они распространяются по электронной почте в сообщении, содержащем сжатый файл.
- Сообщение приходит на немецком языке, если электронный адрес получателя оканчивается на: de (Германия), ch (Швейцария), at (Австрия) или li (Лихтенштейн). Если адрес заканчивается иначе, то текст сообщения английский.
- Вложенный в сообщение файл является копией червя. Поэтому, при запуске файла, на компьютер устанавливается соответствующая версия Sober, которая выполняет на нем ряд действий, таких как:
Создание файла SERVICES.EXE – копии червя, в папке CONNECTIONSTATUS\MICROSOFT директории Windows.
Создание нескольких записей реестра Windows для обеспечения запуска червя при каждой загрузке системы.
Для более подробной информации об этих и прочих компьютерных угрозах, посетите Вирусную энциклопедию Panda Software.
Убедитесь, что Ваш компьютер чист от вирусов с помощью бесплатного онлайнового антивируса Panda ActiveScan (www.viruslab.ru )
О PandaLabs
С 1990 года миссией PandaLabs был как можно более быстрый анализ новых угроз для защиты клиентов. Несколько команд, каждая из которых специализируется в конкретном типе вредоносного ПО (вирусы, черви, троянцы, шпионы, фишинг, спам и т.д.), работают круглосуточно для предоставления непрерывной поддержки. В достижении этого им на помощь приходит технология TruPrevent™, действующая как глобальная система раннего оповещения, состоящая из стратегически распределенных сенсоров, нейтрализующих новые угрозы и отправляющих их в PandaLabs на анализ. По данным компании Av.Test.org, PandaLabs в настоящий момент является быстрейшей лабораторией по предоставлению обновлений пользователям во всей отрасли (более подробная информация на www.viruslab.ru).
Опубликовано: 22 ноября 2005 г.
Ключевые слова: нет
Извините, комментариев пока нет
|