AIN - Агентство Iнтернет Nовостей 19.05.2000
http://ain.com.uaain@fm.com.ua
**спецвыпуск**
При использовании информации ссылка на
AIN - Агентство Iнтернет Nовостей http://ain.com.ua
обязательна
*********************************
ВНИМАНИЕ - ВИРУС!
Специалисты Symantec http://www.symantec.com
представили описание нового
полиформного вируса VBS.NewLove.A
Вирус может также называться VBS/Loveletter.ed, VBS/Loveletter.Gen,
VBS_SPAMMER, VBS.Loveletter.FW.A
ВИРУС: Специалисты Антивирусного центра Symantec и несколько других
производителей антивирусного ПО обнаружили новый вирус VBS.NewLove.A,
компьютерный червь, который использует адресную книгу Microsoft Outlook для
рассылки себя в виде прикрепленного файла.
ХАРАКТЕРИСТИКИ ЗАРАЖЕНИЯ: VBS.NewLove.A - это Интернет-червь, похожий на
появившийся недавно VBS.Loveletter.FW.A , использующий Microsoft Outlook
для рассылки себя в виде прикрепленного файла с расширением *.vbs. Тема
сообщения начинается с "FW:". Являясь полиморфным, этот вирус значительно
более сложный, чем VBS.Loveletter.FW.A, т.к. он видоизменяется при каждой
активизации, что
затрудняет его обнаружение.
АКТИВИЗАЦИЯ: Червь рассылает себя по всем адресам из книги Outlook, что
приводит к крушению почтовых серверов. При запуске прикрепленного файла
червь переписывает все файлы системы (с любыми расширениями) и на сетевых
дисках, которые в тот момент не используются. Загрузочные файлы не
подвергаются изменениям. Резко снижает производительность системы и
нарушает ее стабильность; может привести к крушению почтового сервера.
Изменяет важные системные файлы Тема сообщения с вирусом может быть
различной, но начинается всегда с "FW: filename.ext". Причем имя файла
вирус берет из списка недавно используемых документов пользователя. Если
этот список пуст, имя файла генерируется случайным образом.
На системах под управлением Windows NT или Windows 2000, имя файла будет
опущено, а тема сообщения будет следующей: ".EXT.VBS". При этом расширение
файла также варьируется в зависимости от типов недавно используемых
документов. Размер прикрепленного файла может быть различным.
РЕКОМЕНДАЦИИ ПО ЗАЩИТЕ: Содержимое всех файлов будет уничтожено и заменено
исходным кодом червя. Вирус также прибавит расширение *.vbs к каждому из
этих файлов. Например, файл "calc.exe" станет "calc.exe.vbs".
Т.к. вирус
изменяет все файлы независимо от их расширений, уничтожить его следы можно
только полной заменой всех испорченных файлов.
*********************************