Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики" - #57 (28.09.2000)


Служба Рассылок Городского Кота

Антивирусная Лаборатория Дизет                    http://dizet.com.ua
======================================================================
Антивирусное Обозрение "Ежики" #57
 (события, факты, комментарии)
======================================================================
Новая версия антивируса Stop! v.3.00.120

Представлена новая GUI версия антивируса  для  обнаружения  вирусов  и
"троянцев". Вы можете загрузить Trial версию и использовать ее на про-
тяжении 30 дней.

Программа обнаруживает и удаляет наиболее опасные троянские программы,
программы удаленного администрирования,  интернет-черви,  VBS/HTML/BAT
вирусы...  Проверка системной памяти для Windows 2000/NT/98/95, удале-
ние активных троянцев, обнаружение болеее 3500 вирусов...  В программе
реализованы алгоритмы эвристического анализа, и алгоритмы поиска новых
вирусов позволяющие обнаруживать как множество примитивных старых  DOS
вирусов, так и вирусов нового поколения ориентированных на 32  разряд-
ные платформы.

Подробности: http://dizet.com.ua/stop.html
======================================================================

WM97/Verlor-I: хитрый макро-вирус

Это резидентный Word макро-вирус, который использует множество  хитрых
приемов для того, чтобы скрыть свое присутствие  на  компьютере.  Если
открыть редактор Visual Basic на зараженной машине, вирус создает фай-
лы OVERLORD.B.VBS и OVERLORD.B.DLL в корневой директории Windows. Так-
же вирус делает изменения в файле WIN.INI, чтобы  VBS-файл  запускался
автоматически каждый раз при следующем запуске Windows.  Вирус удаляет
себя из шаблонов и всех открытых документов Word и при этом ведет лог,
в который он аккуратно записывает имена всех файлов, которые  он  "де-
зинфицировал", в C:\HIMEM.SYS.  При следующем запуске Windows VBS-файл
заново заражает шаблоны Word и все "продезинфицированные" вирусом фай-
лы, импортируя код из файла  OVERLORD.B.DLL  (на  самом  деле  это  не
DLL-файл, а ASCII-файл, содержащий макро-вирусный код).  Для определе-
ния файлов, которые нуждаются в повторной инфекции,  вирус  использует
свой лог, хранящийся в C:\HIMEM.SYS, в  который  он  предусмотрительно
записал  список  этих  файлов.  Вирус  делает  изменения  в  системном
реестре, меняя имя зарегистрированного пользователя на "the  Overlord"
("повелитель").

Источник: "Лаборатория Касперского"
======================================================================

Обнаружены сразу два "троянца" для Palm

В пятницу был найден новый "троянский конь" для карманных  компьютеров
Palm, сообщает новостной сервер Newsbytes. Компания Network Associates
заявила, что его можно назвать первым вирусом для этого вида компьюте-
ров, так как он может размножаться.

"Троян", называемый Phage или "Фаг" (от греческого "пожиратель"),  мо-
жет поражать практически все приложения для  карманных  компьютеров  и
передаваться от компьютера к компьютеру через инфракрасный порт обмена
данными.  Под действием нового вируса экран Palm становится  темно-се-
рым, а открытое  приложение  завершает  свою  работу.  Вирус  способен
размножаться и заражать сразу несколько приложений.

Как сообщает Network Associates,  в  четверг  был  отловлен  еще  один
"троянский  конь"  под  названием  Vapor,  который  выставляет   ярлык
"hidden" на файлах, а затем уничтожает их. Компании Network Associated
и McAffee, сообщают, что оба "трояна" относятся к разряду  не  слишком
опасных программ. Тем не менее, компании рекомендуют пользоваться раз-
работанными  ими  антивирусными  программами  для  защиты    карманных
компьютеров.

Источник: www.lenta.ru
======================================================================

MTV - это вам не музыкальный канал

Win32.MTV - очень опасный Win32-вирус.  Остается в памяти Windows  как
обычное приложение, ищет PE EXE-файлы во всех каталогах диска C: и за-
ражает их.  При заражении шифрует содержимое файла, сдвигает его  вниз
на длину вируса, а сам записывается в начало файла.  Перед  заражением
каждого файла вирус "засыпает" на 5 секунд, по этой причине вирус  мо-
жет оставаться в памяти Windows довольно долгое время в зависимости от
количества файлов на диске C:.  Если при работе вируса  возникают  ка-
кие-либо ошибки, он выводит текст "Sorry." и  принудительно  завершает
работу Windows.  По 13-м числам вирус уничтожает файлы  на  диске  C:.
Содержит зашифрованные строки:

LLLP.WIN32.MTV2 MTV-2

Источник: Лаборатория Касперского
======================================================================

"Забавную историю экран покажет Ваш?"

"Лаборатория Касперского", сообщает об обнаружении в "диком виде"  но-
вого интернет-червя "I-Worm.Funny".  Червь распространяется достаточно
"традиционным" способом - посредством электронной почты используя  для
этого MS Outlook. 15 сентября 2000 г., был зафиксирован факт  массовой
рассылки червя всем пользователям одной из крупнейших европейских поч-
товых служб - SwissOnline.  Особенностью  данного  червя  является  то
обстоятельство, что он несет в себе код другой вредоносной программы -
троянца Trojan_PSW_Hooker.

Червь распространяется в виде письма с прикрепленным к нему VBS-файлом
(Visual Basic Script), который является телом червя.

Тема зараженного письма:

        FUNNY STORY

Имя присоединенного файла:

        FUNNY_STORY.HTM.vbs

Стоит отметить, что в зависимости от настроек системы настоящее расши-
рение файла (.vbs) может быть не показано.

При своей активации червь рассылает себя всем, кто  занесен  в  первый
список адресов адресной книги MS Outlook.  Затем злодей выполнят  свою
основную миссию - записывает на диск зараженного компьютера  троянскую
программу Hooker, ворующую информацию для доступа в Интернет, и запус-
кает ее.

"Лаборатория Касперского" еще раз напоминает, что автор данного интер-
нет-червя может рассылать свое "детище" и  под  другим  "соусом".  Его
главной целью является  заставить  пользователя  запустить  присланный
файл, для чего он может использовать самые разнообразные уловки.
======================================================================

Антивирусная защита для "Интранет-мастера"

"Лаборатория Касперского", сообщила о присоединении к новой  маркетин-
говой программе компании Microsoft "Интранет-мастер" и объявила о вве-
дении для купивших в рамках этой программы пакет,  состоящий  из  трех
серверов (Windows 2000 Server,  Exchange  2000  Server,  Proxy  Server
2.0), специальной 15% скидки на Антивирус Касперского для MS  Exchange
Server.

Целью маркетинговой программы "Интранет-мастер" является повышение эф-
фективности работы персонала небольших и средних организаций  за  счет
внедрения системы совместной работы и быстрого доступа  к  информации,
базирующейся на технологиях Internet/Intranet.  С 1 октября по 31  де-
кабря 2000г. в рамках  программы  "Интранет-мастер"  Microsoft  вводит
льготные цены на поставку комплекта  из  трех  программных  продуктов:
Microsoft  Windows  2000  Server,  Microsoft  Exchange  2000   Server,
Microsoft Proxy Server 2.0. На этот же срок, специально для  покупате-
лей этого пакета, "Лаборатория Касперского" представила 15% скидку  на
приобретение первого российского антивирусного комплекса для  почтовых
шлюзов - Антивирус Касперского для Microsoft Exchange Server.

Программа обеспечивает централизованную антивирусную  защиту  почтовых
серверов, работающих под управлением Microsoft Exchange Server. Будучи
установленной непосредственно на сервере, она осуществляет  фильтрацию
всей почтовой корреспонденции, как внутренней, так и приходящей в кор-
поративную сеть извне. Антивирус Касперского в масштабе реального вре-
мени контролирует весь поток данных и эффективно удаляет или блокирует
вредоносные программы всех типов во всех почтовых сообщениях. В случае
обнаружения вируса программа способна удалить или изолировать его, тем
самым предотвратив попадание "заразы" на клиентские машины.  Пользова-
тели обеспечиваются  полным  пакетом  антивирусных  услуг,  включающим
круглосуточную техническую поддержку, ежедневное обновление антивирус-
ных баз через Интернет и срочное изготовление лечащих модулей в  тече-
ние 24 часов.

Источник: Антивирусная Лаборатория "Дизет"
======================================================================
Эти и многие другие новости ежедневно на  сайте  "Антивирусная  Служба
Новостей" : http://news.dizet.com.ua/
======================================================================
Архив рассылки     : http://subscribe.ru/archive/comp.soft.av.ezheki/

Автор рассылки     : Андрей Каримов
e-mail: info@dizet.com.ua


Украинская баннерная сеть

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное