|
|
 |
|
|
|
Ахтунг! Эпидемия |
|
|
|
03.12.2008 г. |
|
Компания Доктор Веб информирует об эпидемии почтовых вирусов, начавшейся 24 ноября. Несмотря на уменьшение общего количества спама в связи с прекращением деятельности крупных спам-хостеров, злоумышленники находят новые пути для распространения вредоносных программ посредством почтовых спам-рассылок. На данный момент доля одной из них в общем вирусном почтовом трафике составляет около 50%.
24 ноября началась массовая рассылка спама на немецком языке с вложением abrechnung.zip (нем. abrechnung – удержание денежных средств). Текст писем данной рассылки несколько различается и нацелен на то, чтобы пользователь, повинуясь импульсивному решению, открыл содержимое приложенного архива.
В архиве находятся файл abrechnung.lnk и папка scann, внутри которой располагается файл scann.a, который является исполняемым и определяется антивирусом Dr.Web как Trojan.DownLoad.16843. Структура архива позволяет предположить, что авторы рассылки рассчитывали, что пользователь после распаковки увидит и запустит файл abrechnung.lnk (расширение которого по умолчанию не показывается в Проводнике), а на папку не обратит внимание. Так будет запущен другой файл – scann.a.
Он представляет опасность в связи с внедрением в системные процессы svchost.exe и explorer.exe. После чего производится загрузка других компонентов вредоносной программы с серверов, расположенных в Китае. Данный троянец также может распространяться на съемных носителях через файл system.exe, являющийся компонентом этого вируса.
По информации антивирусной лаборатории «Доктор Веб», в настоящее время доля Trojan.DownLoad.16843 в общем вирусном почтовом трафике составляет около 50%.
Также, несмотря на прекращение деятельности крупных спам-хостеров, возвращаются рассылки писем со ссылками на страницы, содержащие Trojan.DownLoad.4419. В последней такой рассылке, которая прошла в ночь с 24 на 25 ноября, злоумышленники решили сменить амплуа. На этот раз вместо ссылок на якобы порно-видеоролики предлагалось скачать бета-версию браузера Microsoft Internet Explorer 8.
Компания «Доктор Веб» рекомендует использовать одно из решений Dr.Web Security Suite, включающее в себя антивирус и антиспам, а также применять средства автоматического обновления вирусных баз и антиспам-модуля. Как и раньше, пользователям следует обращать повышенное внимание на подозрительные почтовые сообщения, избегать необдуманного следования инструкциям в письмах, в которых пишется о безвозмездных услугах или о финансовых претензиях. |
|
|
|
|
 |
|
Сейчас на сайте |
Сейчас на сайте находятся: 14 гостей |
|