Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Антивирусная Лаборатория Дизет                    http://dizet.com.ua
======================================================================
Еженедельное обозрение "Ежики"
======================================================================

Сегодня в обозрении:
 Stop! вирусам
 Антивирус McAfee помогает шпионить за пользователями
 Обнаружен новый вирус "Cybernet"
 Microsoft откладывает выпуск защитной заплаты для Outlook
 Интернет-червь FireBurn!

======================================================================
Stop! вирусам

Компания  "Дизет"  представила  новую  версию    своего    бесплатного
антивируса предназначенного  для  обнаружения  троянских  программ,  и
скрипт-вирусов (VBS/BAT)

В  программе  реализованы  алгоритмы  позволяющие  обнаруживать  новые
вирусы  без  обновления  антивирусной  базы  данных.  Эта  возможность
позволит пользователям обнаруживать "мутации" уже  известных  вирусов.
Программа обнаруживает очень опасный вирус VBS.LoveLetter (I Love You,
Love Bug) как в оригинале так и  все  "мутации",  троянские  программы
Coced, BackOrifice, SubSeven, а также  более  600  других  вредоносных
программ!
Загрузить программу можно с Web-сайта по адресу http://dizet.com.ua
======================================================================

Антивирус McAfee помогает шпионить за пользователями

Компания McAfee, антивирусное отделение Network Associates,  исключила
из своего "черного списка" троянскую  программу  NetBus  Pro,  которая
позволяет посторонним людям шпионить  за  пользователями  компьютеров,
зараженных этой программой.

Компания  UltraAccess  Networks,  разработавшая   "троянца"    NetBus,
называет  его  "средством  удаленного  администрирования".  Между  тем
средство это довольно опасное.  Удаленный  "администратор"  с  помощью
данной программы может контролировать всю деятельность пользователя на
зараженном компьютере - получать скриншоты  его  дисплея,  отслеживать
все  его  нажатия  на  клавиши,  перехватывать  сигналы  от  камер   и
микрофонов. "Троянец" позволяет также проникать в почту  пользователя,
адресные книги и прочие файлы на его компьютере.

При этом хакерская программа NetBus достаточно дешевая (15 долларов) и
имеет удобный интерфейс, позволяющий использовать ее даже "чайнику"  с
обычным web-браузером.

Ранее антивирус  McAfee  предупреждал  пользователя  о  том,  что  его
компьютер заражен "троянцем" NetBus -  так  же,  как  это  делалось  в
случае обнаружения его знаменитых родственников Back Orifice  и  Sub7.
Однако недавно McAfee  решила  исключить  NeBus  из  "черного  списка"
вирусов, которые отлавливаются антивирусными средствами McAfee.

Компания  пока  не  дала  официальных  объяснений  такой   неожиданной
"амнистии".  Однако, как полагает The  Register,  похоже  на  то,  что
McAfee хочет сотрудничать с разработчиками подобных программ.  Дело  в
том, что одним из "полезных" применений  NetBus  является  возможность
слежки руководства компаний за своими сотрудниками.  В последнее время
мониторинг сетевой  деятельности  подчиненных  становится  стандартной
практикой во многих американских компаниях.

Отказ McAfee от борьбы с "троянцем" NetBus  уже  вдохновил  создателей
хакерской программы,  компанию  UltraAccess  Networks,  на  дальнейшее
развитие этой технологии, которая теперь не  выглядит  нелегальной.  В
пресс-релизе этой компании говорится:

"Существует  много  шпионских  программ,  которые  не    отслеживаются
антивирусами.  Однако  NetBus  Pro  -  совершенно  легальное  средство
удаленного администрирования.  Компания McAfee недавно  отказалась  от
запрета  на  NetBus  Pro  2.10.  Мы  планируем  развивать  партнерские
отношения и с другими антивирусными компаниями".

В связи с этим The Register советует всем пользователям, особенно тем,
кто использует компьютеры  на  работе,  не  полагаться  на  антивирусы
McAfee, а также  познакомиться  с  известными  "средствами  удаленного
администрирования" и либо очистить от них  свой  компьютер  с  помощью
других антивирусов,  либо  быть  осторожными  и  всегда  помнить,  что
Большой Брат следит за вами.

Источник: www.lenta.ru
======================================================================

Обнаружен новый вирус "Cybernet"

Компания  Computer  Associates  International   Inc.,    производитель
антивирусного программного обеспечения обнаружила новую мутацию вируса
''I Love You'' под названием Cybernet.  Так же, как  и  первый  вирус,
инфицировавший более 45 миллионов компьютеров  по  всему  миру,  новая
версия  распространяется  через  почтовый  клиент  Microsoft  Outlook.
Письмо с вирусом содержит в поле темы ''You've Got  Mail!!!''  и  тело
письма с сообщением о том, что письмо не содержит вирусов. При запуске
прилагаемого файла вирус сначала  пытается  заразить  файлы  Microsoft
Word и Excel, а потом  отформатировать  жесткий  диск.  Рассылая  свои
копии по первым 50 записям из адресной книги Microsoft Outlook,  вирус
вполне может вызвать перегрузку почтовых серверов.  После  обнаружения
вируса акции компании поднялись на  утренней  биржевой  сессии  на  56
центов, составив, таким образом, $51.56.

Источник: www.rbc.ru
======================================================================

Microsoft откладывает выпуск защитной заплаты для Outlook

Корпорация Microsoft объявила о том,  что  выпуск  обновления  для  ПО
электронной почты версий Outlook 98 и 2000 откладывается до  следующей
неделе.  В  этом  обновлении  должны  быть  обеспечены  дополнительный
функции защиты  этих  почтовых  программ  от  вирусов.  В  официальном
заявлении  Microsoft  говорится,  что  этот  перенос  сроков   выпуска
позволит  завершить  дополнительные  усовершенствования  в    защитной
заплате, и делается это в ответ на просьбы клиентов.

В эту заплату должны  быть  включены  несколько  программных  средств,
позволяющих администраторам корпоративных сетей определять  содержимое
присоединенных  файлов,  приходящих  пользователям  настольных  ПК   в
электронных письмах.  В бета-версию этого ПО,  выпущенную  на  прошлой
неделе, вошли средства определения наличия вирусов в нескольких  типах
файлов  (после  идентификации  вируса,  такие  письма    автоматически
удаляются,  не  доходя  до  компьютера  конечного  пользователя).    В
бета-версии пользователи могли только  пополнять  список  потенциально
опасных типов файлов, но удалять файлы из этого списка было нельзя.  В
окончательной версии этой заплаты администраторы  систем  смогут  сами
устанавливать настройки системы защиты  и  производить  дополнительное
сканирование поступающей почты на сетевом  уровне.  Они  также  смогут
сами определять, какие именно типы файлов пользователю будет разрешено
просматривать.

Источник: www.infoart.ru
======================================================================

Интернет-червь FireBurn!

Интернет-червь, представляющий из себя VBS-скрипт и распространяющийся
как вложение в электронные письма. При рассылке писем использует MS
Outlook. Также передает свои копии в каналы IRC.

При активизации (двойной щелчок мыши по пложению в письме, или
файл-червь запускается пользователем из каталога Download IRC-клиента)
червь инсталлирует себя в систему. Он копирует себя в каталог Windows с
именем RUNDLL32.VBS и регистрирует этот файл в секции авто-запуска
системного реестра:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
MSrundll32 = rundll32.vbs

В результате файл-червь активизируется при каждом рестарте Windows.

Для рассылки сообщений червь использует MS Outlook и рассылает себя по
всем адресам из адресной книги. Параметры письма при этом зависят от
установленной версии Windows. В немецкой версии Windows червь
рассылает следующие письма:

Тема: Moin, alles klar?
Текст: Hi, wie geht's dir?
Guck dir mal das Photo im Anhang an, ist echt geil ;)
bye, bis dann..

В остальных версиях Windows:

Тема: Hi, how are you?
Текст: Hi, look at that nice Pic attached !
Watching it is a must ;)
cu later...

Имя вложения при этом выбирается случайно из восьми вариантов:
Ultra-Hardcore-Bondage.JPG.vbs
Christina__NUDE!!!.JPG.vbs
CuteJany__BigTits!.GIF.vbs
MyGirlfriend__NUDE!.JPG.vbs
Aguiliera__NUDE!!.JPG.vbs
!Jany__Gets-fucked!.GIF.vbs
cute__EmmaPeel!!!.JPG.vbs
Julie17__xxx.GIF.vbs

Копия червя с таким же именем создается в системном каталоге Windows
(именно эта копия прикрепляется к отправляемым письмам).

Червь также посылает свои копии в каналы IRC. Для этого он записывает в
каталог клиента mIRC новый системный файл SCRIPT.INI, который передает
копию червя каждому пользователю, который подключается к каналу.
mIRC-скрипт червя также:
  при подключении зараженного компьютера к IRC-каналам посылает в
   конференцию "virus" текст "Burn, Burn, Burn :)"
  скрывает сообщения, которые могут содержать предупреждение о
   вирусе (игнорирует сообщения, в которых присутствуют слова: "script",
   "virus", "worm")
  если в чате появляется текст "die lamer", скрипт выходит из канала и
   выдает сообщение: "I'll commit suicide! R.I.P"
   если в чате появляется текст "fire", выводит текст: "Burn Burn Burn :)"

  временно перемещает файл червя RUNDLL32.VBS в системный
   каталог Windows, а при выходе из канала возвращает его на место

20 июня червь выводит сообщение:

 FireburN
 I'm proud to say that you are infected by FireburN !

и затем записывает в системный реестр команды, которые при следующей (и
каждой последующей) перезагрузке Windows отключают клавиатуру и мышь:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Shut_Up = "rundll32 mouse,disable"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Shut_Up2 = "rundll32 keyboard,disable"

Червь также устанавливает новое значение поля "Registered Owner" в
параметрах "MyComputer/Properties": "Registered Owner = FireburN"

Код червя содержит текст-"копирайт":

VBS.FIREBURN.A -- mIRC/Outlook worm coded by fireburn
Polymorphic: Changing the actual filename on each start...
greets: to all members of 'UnCreativeLabs'

Источник: www.viruslist.com
======================================================================
Служба Новостей    : http://dizet.com.ua/news/
Предложить новость : http://dizet.com.ua/news/younews.html
Архив рассылки     : http://subscribe.ru/archive/comp.soft.av.ezheki

Ведущий рассылки   : Андрей Каримов
e-mail: info@dizet.com.ua


Украинская баннерная сеть

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное