Заголовок: W32/Donut: ПЕРВЫЙ ВИРУС, ДЕМОНСТРИРУЮЩИЙ ВОЗМОЖНОСТЬ ЗАРАЖЕНИЯ НОВОЙ
ПЛАТФОРМЫ MICROSOFT.NET.
Компания: "Panda Software Russia"
По сообщениям специалистов технической лаборатории “Panda Software”, ведущего
европейского разработчика антивирусного программного обеспечения (www.pandasoftware.com),
первое появление нового вируса зафиксировано 10.01.2002. Уровень потенциальной
угрозы оценивается ими в один балл по пятибалльной шкале, уровень распространения
– в один балл и уровень повреждений – в два балла.
По замыслу создателя этого вируса, основная цель W/32 Donut – не массовое распространение,
а демонстрация возможности заражения новой платформы.
95 % кода W/32 Donut написано на программном языке Win32 Assembler, оставшиеся
5 % – на языке MISL (Microsoft Intermediate Language). Работать вирус будет
преимущественно с теми файлами, которые написаны на языке С#.
Средства распространения. Вирус попадает на другие компьютеры традиционными путями
– дискеты, CD-ROMы, сети, Internet, электронная почта с зараженными приложениями
и т.п.
Симптомы заражения. В одном случае из десяти на экране появляется следующее сообщение:
NET.dotNET by Benny/29A
This cell has been infected by dotNET virus!
Средства заражения. Однажды запустившись, вирус заражает каждый файл, созданный
в текущем каталоге (того, из которого вирус был запущен), и в двадцати папках
более высокого уровня (если они есть).
W/32 Donut записывает себя в конец зараженных файлов. Также вирус модифицирует
некоторые параметры, которые позволяют ему получить управление для запуска приложения,
в котором размещается код вируса.
Служба по связям с общественностью “Panda Software Russia”
Контактная информация:
------------------------------
Контактное лицо: PR-менеджер компании "Panda Software Russia" Подовжняя Галина
E-mail: activescan@viruslab.ru
Телефон: +7 3432 78 31 27