Отправляет email-рассылки с помощью сервиса Sendsay

[InetQuestion] Внимание! новый вирус - будьте осторожны

Приветствую, всех!

Внимание в Интернете появился новый вирус I-Worm.Sexer.b

"Лаборатория Касперского" сообщает о появлении новой версии
обнаруженного неделю назад
(http://www.viruslist.com/index.html?tnews=1001&id=3023639) почтового
червя I-Worm.Sexer
(http://www.viruslist.com/viruslist.html?id=3023448). На этот раз
вместо антирекламы одного из кандидатов на должность мэра Москвы,
автор вируса решил устроить антирекламу самой "Лаборатории
Касперского".

Как и первая версия, червь распространяется в качестве вложений в
зараженные письма с темой "Утилита для выявления и удаления почтового
червя I-Worm.Sexer".

Обратный адрес письма - suppo***@k*****.com - утверждает, что оно
якобы написано службой технической поддержки "Лаборатории
Касперского".

Вложенный в письмо файл (собственно, сам червь) называется KAVUtil.exe
и сопровождается следующим текстом:

В связи с появлением в Сети нового почтового червя I-Worm.Sexer
предлагаем Вам утилиту для выявления и удаления этого червя из
системы. Описание I-Worm.Sexer доступно в Вирусной Энциклопедии
Касперского по адресу: http://www.viruslist.com/viruslist.html

Если пользователь запускает вложенный в письмо файл, Sexer.b копирует
себя в папку "Program Files\Common Files\system" и регистрируется в
ключе автозапуска системного реестра Windows, чтобы получать
управление при каждом перезапуске операционной системы.

Затем червь создает в той же папке файл KAV.bmp и устанавливает его
как заставку рабочего стола Windows.

"Лаборатория Касперского" призывает пользователей не попадаться на
дешевые методы социального инжиниринга, используемые автором червя, и
не пытаться запускать вложения из подобных писем.

Кроме того, компания напоминает, что её служба технической поддержки в
соответствии со стандартами информационной безопасности никогда не
рассылает исполняемые файлы.

Подробное описание I-Worm.Sexer.b можно прочитать в "Вирусной
энциклопедии": http://www.viruslist.com/viruslist.html?id=3074675

по информации лаборатории Касперского www.kaspersky.com

Ответить   svk Thu, 23 Oct 2003 17:27:32 +0400 (#11150)