login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Вокруг света

News Central


Вокруг света

В Интернете распространяется новый вирус российского происхождения
12:40PM Monday, Aug 4, 2003
Обновлено 04.08.2003 в 12:40:08

В Интернете распространяется новый вирус российского происхождения

В Интернете зарегистированы многочисленные случаи заражения вредоносной программой Mimail, сообщает "Лаборатория Касперского". Интернет-червь Mimail распространяется во вложенных файлах электронных писем. Зараженные письма содержат вложенный файл с расширением .zip, фальсифицированный адрес отправителя, что затрудняет поиск источника заражения, и выглядят следующим образом:

Тема: your account [rnd]

Текст:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

---

Best regards, Administrator

Подобно червям Klez и Lentin (Yaha), Mimail проникает на компьютеры, используя бреши в системе безопасности браузера Internet Explorer. Вложенный архив message.zip содержит файл message.html. В случае открытия файла встроенный Java-скрипт через брешь Exploit.SelfExecHTML незаметно записывает на диск и запускает файл-носитель червя foo.exe. foo.exe копирует себя в директорию Windows под именем videodrv.exe и регистрируется в секции автозапуска системного реестра для обеспечения запуска червя при каждой загрузке операционной системы. Помимо этого, Mimail создает ряд дополнительных файлов в директории Windows: exe.tmp - червь в файле формате HTML; zip.tmp - червь в ZIP-архиве.

Для дальнейшего распространения по почте Mimail сканирует отдельные директории на локальном диске и извлекает из них строки, содержащие электронные адреса. Собранные данные записываются в файл eml.tmp в директории Windows, после чего червь, используя прямое подключение к почтовому серверу, незаметно рассылает по обнаруженным адресам свои копии.

"Широкое распространение Mimail заставляет нас еще раз напомнить пользователям, что вредоносные программы могут содержаться не только в EXE-файлах. Перед запуском необходимо проверять на вирусы любые файлы, полученные из Интернета", - прокомментировал распространение Mimail Евгений Касперский. При этом он отмечает, что сам Mimail практически безобиден: "Опасность заключается в популяризации описанной бреши Internet Explorer, так что примеру автора этого червя могут последовать другие вирусописатели"

С определенной степенью уверенности можно говорить, что Mimail - дело рук российских вирусописателей. Червь использует технологии и реализацию, практически идентичные примененным в троянской программе StartPage, которая однозначно имеет российское происхождение.

(new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • Российские пожарные вертолеты сбросили на Францию 1170 тонн воды
  • Лесные пожары добрались до восьми из 13 провинций Португалии
  • Грядущая отставка главы британской разведки не связана с войной в Ираке
  • Полицейские штата Аризона застрелили федерального агента
  • Сын Гейдара Алиева возглавил правительство
  • Глава Hyundai выбросился из окна
  • Пауэлл и Армитидж собрались покинуть Буша
  • Парижские полицейские борются с повышенной концентрацией озона в атмосфере
  • Глава Hyundai Asan выбросился из окна 12 этажа
  • В Канаде 10000 жителей эвакуированы из-за лесных пожаров
  • Афганские власти взяли в плен 20 талибов
  • В Словакии перевернулся автобус с паломниками. 11 погибли, 16 - тяжело ранены
  • Житель немецкого города расстреливал прохожих картошкой из базуки
  • Взрыв в Пакистане: 52 погибших
  • Экипаж прилетел в Судан за Ми-26
  • Посольство Латвии в Москве не дает латвийским городам разбогатеть

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact