Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Антивирусное обозрение "Ежики"

Обзор новых антивирусов, новости из мира вирусологии, производители антивирусного ПО, новинки вирусов и многое другое..

Антивирусная Лаборатория "Дизет" - http://dizet.com.ua


Читайте в этом номере обозрения:

  • Plage2000 - очередной вирус-червь, угрожающий системам электронной почты
  • Новый вариант вируса NewApt поражает почтовые серверы
  • Finjan обнаруживает третий вариант вируса MiniZip
  • Computer Associates сообщает о вирусе-черве Wscript/Kak
  • 14 новых вирусов - новогодний урожай Trend Micro
  • Sophos сообщает о первом обнаруженном ею в Новом году вирусе Armagid-A
  • Компания F-Secure обнаружила вирус для Windows 2000
  • Computer Associates предупреждает о троянском вирусе Feliz.Trojan
  • У Касперского все под контролем!
  • Вирус Marker занял первое место в декабрьских чартах

Блок Новостей "Ежики"

Если Вы хотите оперативно получать новости от Антивирусной Лаборатории "Дизет" - подпишитесь на наш блок новостей!

Для того, чтобы подписатся на "Блок Новостей" необходимо послать письмо по адресу listserv@dizet.zssm.zp.ua и в теле письма указать команду серверу SUBSCRIBE
или воспользоваться формой быстрой подписки на нашем сервере:
http://dizet.com.ua/subscribe.html

Блок Новостей "Ежики"


Plage2000 - очередной вирус-червь, угрожающий системам электронной почты

Компания Computer Associates, сообщила об обнаружении нового вируса-червя, который может угрожать работе систем электронной почты. Он называется Plage2000. Вирус приходит в письме со следующим текстом: "P2000 Mail auto-reply: 'I'll try to reply as soon as possible. Take a look to the attachment and send me your opinion!' Get your FREE P2000 Mail now!". Пользователя приглашают взглянуть на прикрепленный файл и послать отправителю свое мнение о нем. Прикрепленный файл может иметь разные названия, в том числе setup.exe, images.exe или billgt.exe. При запуске такого файла на исполнение аналогичные письма рассылаются авторам еще непрочитанных писем из папки "Входящие" почтового ящика пользователя. Какой еще ущерб наносит компьютеру этот вирус, Computer Associates пока не сообщает.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Новый вариант вируса NewApt поражает почтовые серверы

Вирус-червь NewApt появился в декабре прошлого года. Сообщение электронной почты, содержащее этот вирус, было замаскировано под новогоднее поздравление от компании MessageMates, которая, конечно же, никакого отношения к рассылке вируса не имела. Получившему такое послание пользователю предлагалось посмотреть анимированный ролик - прикрепленный к письму .exe-файл. Теперь появился новый вариант этого вируса, названный NewApt.D, так как это уже четвертая версия исходного вируса. Вирус рассылает себя по адресам в адресной книге пользовательского ПК, поэтому он может быстро распространяться по компьютерным сетям и приводить к выходу из строя почтовых серверов из-за перегрузки. То есть действует он так же, как и печально известный вирус Melissa.
NewApt.D ищет на компьютере с почтовыми программами Netscape, Outlook и Outlook Express адрес сервера электронной почты, затем устанавливает с ним соединение и рассылает себя в почтовых сообщениях с использованием протокола SMTP. В отличие от исходного вируса, NewApt.D поражает только электронную почту, никаких повреждений самому компьютеру он не наносит. По сообщению специалистов компании Computer Associates, дата "включения" вируса - 2 марта, а дата дезактивации - 12 июля. Тексты сообщений,
выводимые этим вариантом вируса на экран компьютера, те же, что и для исходного NewApt.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Finjan обнаруживает третий вариант вируса MiniZip

Антивирусная компания Finjan, сообщила о том, что ее специалистами обнаружен третий член семейства вирусов MiniZip, получивший название MiniZip III. В свою очередь вирус MiniZip ведет свое происхождение от
вируса ExploreZip, появившемся в июне 1999 г. Файл вируса этого семейства упакован одной из программ архивирования. Причем в MiniZip для этого использовалась нестандартная утилита сжатия, что позволяло обойти систему защиты обычных антивирусных средств. В MiniZip III использована такая же уловка - вложенный в письмо исполняемый файл dinheiro.scs.exe размером 104 Кбайт на самом деле представляет собой самораспаковывающийся архив. Этот вирус может очень быстро распространяться по электронной почте. Он разрушает все файлы с расширениями doc, ppt, xls, h, c, cpp и asm, расположенные на жестких дисках самого компьютера, на назначенных дисках и на всех сетевых компьютерах. Вирус может придти в письме от известного адресата в ответ на ранее посланное сообщение. Такое письмо будет иметь и
соответствующий текст в строке "тема". В теле письма содержится следующий текст по-португальски:

Oi "Recipient Name"!
Eu recebi essa merda da uma olhada ai falout++++ CYA!
Zuera!ALV or cya.

Если запустить на исполнение вложенный в письмо файл dinheiro.scs.exe, то он сам распаковывается и так же как и в случае с исходным вирусом ExploreZip на экран выводится сообщение о якобы произошедшей ошибке при распаковке архива. С той только разницей, что сообщение написано по-португальски:

VxDCall 00666
O programa executou uma Operacao ilegal por favor Pression O>K para
terminar o processo sem mais Error in Modulo 0000:1923 Rundll.dll
Return CODE 3455:8888 0000:01111 Redir Call IPRequest! cVxDCall 00666
(OK)

После нажатия на кнопку "OK", окно с предупреждением закрывается, а вирус начнет свою работу. Он копирует себя в каталог Windows/System в файл с именем "system!.exe" или "error!.exe". Затем вирус изменяет файл WIN.INI и содержимое системного регистра таким образом, что он будет запускаться на
исполнение всякий раз при старте Windows. Для своего распространения вирус MiniZip III использует почтовые программы Microsoft Outlook, Outlook Express и Exchange. Он рассылает себя в ответ на еще не прочитанные сообщения из папки "Inbox".

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Computer Associates сообщает о вирусе-черве Wscript/Kak

Компания Computer Associates International (CA), специализирующаяся на средствах антивирусной защиты, опубликовала предупреждение о новом вирусе-черве, получившем название Wscript/Kak. Как сообщается, этот вирус заражает компьютеры с ОС Windows 98. Кроме того, особо следует отметить, что вирус уже обнаружен в "диком" виде. Однако для заражения этим вирусом и дальнейшего его распространения необходимы довольно специфичные условия. Вирус Wscript/Kak распространяется по электронной почте и заражает только системы с Windows 98, на которых установлена почтовая программа Outlook Express 5.0. Причем для заражения пользователю не нужно даже открывать никаких присоединенных файлов. В этом механизм работы Wscript/Kak сходен с вирусом-червем I-Worm.BubbleBoy. Если на компьютер пользователя попадает зараженное вирусом Wscript/Kak письмо, то находящаяся в нем программа начинает исполняться, если в браузере Internet Explorer 5 установлен низкий или средний уровень защиты. Вирус Wscript/Kak записывает свой код в каталог Windows в виде файла "Kak.HTA". Кроме того, часть кода вируса записывается
в виде файла "Kak.HTM" и создается его копия в каталоге Windows\System, а в системном регистре появляется запись:
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\cAgOu".
В результате таких манипуляций, вирус запускается на исполнение при каждой загрузке Windows. Затем вирус ищет установки пользователя ("Identities") в Outlook Express 5.0 и изменяет в них подпись пользователя, в качестве подписи по умолчанию теперь используется файл "C:\Windows\Kak.HTM". Таким образом, вирус Wscript.Kak присоединяет себя ко всем письмам, отправляемым пользователем. Кроме того, вирус проверяет системную дату и время и, если сумма числа и часа оказывается больше 17, то на экран выводится надпись
"Kagou-Anti-Kro$oft says not today!", после чего вирус пытается закрыть Windows.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


14 новых вирусов - новогодний урожай Trend Micro

Компания Trend Micro, специализирующаяся на средствах защиты информационных систем, сообщила о том, что в предновогодний период и в первые новогодние дни, а именно, с 15 декабря по 3 января, ею было зафиксировано 14 новых вирусов и "червей". Такой урожай вирусов явно превышает обычный среднестатистический уровень, что можно связать только со столь знаменательным событием как наступление 2000 года. Четыре из этих 14 вирусов имеют связанные с началом 2000 года даты активизации или выводят на зараженный ими компьютер пользователя соответствующие "новогодние" сообщения. 6 вирусов были обнаружены на сайтах Северной Америки. По сообщению Trend, в течение последней недели, в ее мировой центр слежения за вирусами пришли сообщения о заражении более 4000 компьютерных систем по всему миру.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Sophos сообщает о первом обнаруженном ею в Новом году вирусе Armagid-A

Компания Sophos, специализирующаяся на антивирусном ПО, сообщила о первом обнаруженном ею в 2000 году вирусе. Он получил название Armagid-A. Вирус относится к классу макро-вирусов Word 97. По сообщению Sophos, этот вирус был создан в Нидерландах. Кроме того, что это первый вирус 2000 года, он
более ничем не примечателен. В "диком" виде его не встречали, и сколько-нибудь серьезной опасности он не представляет. На компьютере, зараженном вирусом Armagid-A, 8 марта произойдет замена стрелки-курсора
Windows на красный крестик (предположительно в честь Дня Красного Креста). Кроме того, вирус производит некоторые изменения в общем шаблоне Word 97, чтобы замести свои следы.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Компания F-Secure обнаружила вирус для Windows 2000

Компания F-Secure сообщила об обнаружении первого вируса, заражающего системы с ОС Windows 2000. И это несмотря на то, что официальные поставки этой ОС еще не начинались. Следует отметить, что первый вирус для ОС Windows 95 тоже появился за несколько месяцев до официального ее выпуска. Новый вирус получил название Win2K.Inta или Win2000.Install. По данным F-Secure, этот вирус создан группой вирусописателей 29A. Win2K.Inta представляет опасность только для компьютеров с Windows 2000, на другие
версии Windows он не действует. К счастью для пользователей Windows 2000 эта ОС имеет несколько уровней проверки целостности исполняемых файлов, что позволяет пресечь деятельность большинства традиционных вирусов. Компания F-Secure пока не получила никаких сообщений о распространении вируса
Win2K.Inta в диком виде, поэтому не считает, что он представляет большую угрозу для пользователей. Win2K.Inta заражает файлы с расширениями EXE, COM, DLL, ACM, AX, CNV, CPL, DRV, MPD, OCX, PCI, SCR, SYS, TSP, TLB, VWP, WPC и MSI, причем размер зараженного файла не увеличивается.
Распространяется вирус при передаче инфицированного файла с одного компьютера на другой. Из приведенного списка расширений видно, что вирус заражает и программы, которые ранее не подвергались вирусным атакам. Например, вирус анализирует установочные файлы Microsoft Windows Installer
(MSI) для поиска и заражения встроенных программ. В коде вируса имеется текстовая строка "(Win2000.Installer) by Benny/29A & Darkman/29A", которая, однако, никогда не выводится на экран.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Computer Associates предупреждает о троянском вирусе Feliz.Trojan

Компания Computer Associates, опубликовала предупреждение о португальском "новогоднем" троянском вирусе, получившем название Feliz.Trojan. Этот троянец удаляет с жесткого диска компьютера файлы system.dat, user.dat, command.com, system.ini, win.ini, system.cb и win.com. После удаления этих файлов на экран выводится изображение уродливой физиономии и надпись "FELIZ ANO NOVO!!!" ("С новым годом" по-португальски). После этого компьютер перестает загружаться. По сообщению Computer Associates, этот
троянский вирус не сможет принести никакого вреда, если ОС Windows установлена не в каталоге C:\windows, а в какой-нибудь другой директории.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


У Касперского все под контролем!

"Лаборатория Касперского", информирует компьютерных пользователей о том, что проблема вирусной опасности, связанной с переходом к 2000 году находится под полным контролем.

"Мы рады сообщить компьютерным пользователям, что ожидания многотысячного потока чрезвычайно опасных вирусов, специально приготовленных компьютерным андерграудом к 2000 году, не подтвердились. Мифическая "вирусная опасность-2000", "раздутая" и на протяжении долгого времени активно подогревавшаяся некоторыми производителями антивирусного ПО продемонстрировала свою полную несостоятельность", - сказал руководитель антивирусного центра компании Евгений Касперский, - "Подобные действия антивирусных компаний наглядно показывают их озабоченность исключительно
выполнением маркетинговых программ и повышением объемов продаж за счет нагнетания вирусной истерии среди компьютерных пользователей. Мы вынуждены констатировать, что такая деятельность подрывает доверие пользователей и дискредитирует антивирусную индустрию в целом
".

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Вирус Marker занял первое место в декабрьских чартах

По данным компании Sophos, в декабре 1999 г. самым "популярным" компьютерным вирусом стал макро-вирус Marker Word - о нем говорится в 21% сообщений пользователей. Известный вирус Explore.Zip занял второе место - 14,8%, третье - вирус Melissa (10,8%). После тройки призеров идут "четверговый" вирус Thursday (6,3%), вирус Pretty и макро-вирус Class Word поделили 5 и 6 место (4,5%), на седьмой позиции вирус Ethan (3,4%). Далее в десятку самых распространенных вирусов входят вирус загрузочного сектора
Form (2,8%), Word макро-вирус Cap (2,8%) и Excel макро-вирус Laroux (2,3%).

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Обзор подготовлен по материалам: Антивирусной Службы Новостей (АСН)
http://dizet.com.ua/news/
Автор обзора: Андрей Каримов
http://dizet.com.ua
e-mail: info@dizet.com.ua


 

   
http://www.citycat.ru/         E-mail: citycat@citycat.ru

В избранное