Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

MS Word. Методы работы в программе.


Информационный Канал Subscribe.Ru

2006-02-01 21:30:36
Всего подписчиков: 3166

Приветствую!

В архиве рассылки можно ознакомиться с предыдущими выпусками.


Дискуссионный лист!
Subscribe.Ru
Обсуждение MS Word

http://www.vsluh.info/news/society/73445.html
"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e.
Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.
Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.
Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем, — сообщили "Вслух.ру" в информационной службе "Лаборатории Касперского".
Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.
Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.
При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора. В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.
"Судя по присутствию червя в мировом интернет-трафике и все возрастающему потоку жалоб от пользователей, заражению Nyxem.e подверглось значительное число компьютеров по всему миру, количество которых может оцениваться в сотни тысяч. Это означает только одно — 3 февраля может стать "судным днем" для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению Nyxem.e. Поэтому я обращаюсь ко всем пользователям компьютеров с просьбой принять простые меры для предотвращения заражения данным червем: не запускать объекты, вложенные в любые письма, получение которых не ожидалось, обновить антивирусные базы установленной на ПК антивирусной защиты и затем провести полную проверку компьютера", — сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".




Источник: Вслух.ру http://www.kommersant.ru/index-news.ht ml?ext=news&id=94126&newsrubric=15&page=1
В интернете появился новый вирус по имени Nyxem
Специалисты по компьютерной безопасности предупреждают о надвигающейся 3 февраля эпидемии вируса Nyxem и предлагают пользователям заранее обновить антивирусные программы. Вполне возможно, именно в этот день вирус Nyxem начнет свою атаку. "Червь" уничтожает все файлы в форматах Word, Excel, PowerPoint и Acrobat. Впервые он был обнаружен 16 января и с тех пор успел заразить множество компьютеров по всему миру. Как и многие современные вирусы, "червь" попадает в компьютер через электронную почту, когда пользователи пытаются открыть присланные с письмами вложения. Вместо этого вирус подставляет исполняемый код и заражает компьютер.
Письма с вирусом Nyxem могут иметь разную тематику, но в основном они обещают ссылки на порнографические сайты или картинки на тему "Кама-сутры". На инфицированных машинах вирус начинает сам рассылать себя по почте. Кроме того, он еще и пытается пробраться к машинам, подключенным через локальную сеть. Вирус также может блокировать обновление антивирусных программ или парализовать работу мыши и клавиатуры, сообщает 31 января BBC.


       



Написать письмо Ведущему рассылки можно на tosch@rol.ru.

УДАЧИ!

--
С уважением, Антон.


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.others.tosch
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное