Новый почтовый червь Imsolk поразил сотни тысяч компьютеров по всему миру

  • Автор темы Andrey Ford
  • Дата начала
Andrey Ford

Andrey Ford

Активный участник
Регистрация
05.11.2007
Сообщения
32 854
Реакции
328
Баллы
83
по всему миру. Не смотря на то, что это новый вирус, его можно отнести к разряду таких классических почтовых вирусов, как Nimda, Melissa и Anna Kournikova, появившихся в 2001 году. Отдел по работе с арендуемым ПО компании Symantec сообщает, что 26% активно-распространяющихся вирусов мире относятся к категории W32.Imsolk.B@mm, и из-за большого числа компьютеров, пораженных этим червем, Symantec присвоил этой угрозе третью категорию опасности.

Новый зловредный компьютерный червь распространяется посредством почтовых рассылок. Вирус приходит под видом обычного электронного письма, предлагающему пользователю перейти по ссылке. Эта ссылка перебрасывает пользователя на вредоносный PDF файл, который компьютер автоматически скачивает. Этот процесс приводит к установке вирусной программы на компьютер. Предварительный анализ показал, что червь обезвреживает большинство антивирусных программ (за исключением продуктов Norton и Symantec). И однажды попав на компьютер пользователя, вирус начинает рассылать вредоносный файл по всем контактным адресам, найденным в адресной книге. Он также пытается распространиться с компьютера на компьютер по локальной сети (например, в пределах интранета предприятия), копируя себя на диски с открытым доступом других машин. Вирус копирует себя на другое устройство единожды, и даже если пользователь откроет папку, которая содержит угрозу для нового компьютера, то тем самым запустит вирус, вызвав его распространение далее и по электронной почте, и по общим дискам.

Основные функциональные особенности червя следующие:

* Распространяется через автозапуск дисков
* Распространяется через электронную почту по списку контактов из адресной книги
* Распространяется через IM мессенджеры
* Отключает различные защитные программы, за исключением Norton и Symantec

http://news.ferra.ru/hard/2010/09/15/103067/
 
rams

rams

Участник
Регистрация
30.09.2009
Сообщения
4 770
Реакции
20
Баллы
38
есть такой гр####ый нортон
 
эрмак

эрмак

Участник
Регистрация
11.10.2009
Сообщения
5 239
Реакции
1
Баллы
38
Отдел по работе с арендуемым ПО компании Symantec сообщает
за исключением Norton и Symantec
Я бы удивился, не напиши они себя в качестве исключения. Ни разу не видел ни одного вирусного обзора, где не указывалось, что среди справившихся с проблемой антивирусов нет антивируса, проплатившего статью.
 
Гламурный бобр

Гламурный бобр

Участник
Регистрация
01.11.2008
Сообщения
6 870
Реакции
0
Баллы
36
Неужели до сих пор находятся чокнутые, кто получив по почте с незнакомого адреса ссылку или экзешник - проходит по ней или скачивает файл? Я всё понимаю - мы в конце 90-х-начале нулевых делали такие ошибки. Так то эра компьютеров только начиналась. Но сейчас, когда компьютеры есть в каждой семье и уже по многу лет, попадаться на простейшую ловушку!!! Пусть даже червь послал себя со знакомого адреса - всё равно уже клиническому идиоту известно, что если тебе приходит письмо от друга с текстом "посмотри, танька выложила голые сиськи" - хотя бы задумайся прежде чем открыть.
 
Y

Yujen

Guest
Я бы удивился, не напиши они себя в качестве исключения. Ни разу не видел ни одного вирусного обзора, где не указывалось, что среди справившихся с проблемой антивирусов нет антивируса, проплатившего статью.
правильно, ведь они их и пишут, кушать то всем хочется!
 
Y

Yujen

Guest
Гламурный бобр, не повериш, таких лохов полно!
 
amper

amper

Активный участник
Регистрация
22.11.2005
Сообщения
14 076
Реакции
70
Баллы
48
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
Неужели до сих пор находятся чокнутые, кто получив по почте с незнакомого адреса ссылку или экзешник - проходит по ней или скачивает файл? Я всё понимаю - мы в конце 90-х-начале нулевых делали такие ошибки. Так то эра компьютеров только начиналась. Но сейчас, когда компьютеры есть в каждой семье и уже по многу лет, попадаться на простейшую ловушку!!! Пусть даже червь послал себя со знакомого адреса - всё равно уже клиническому идиоту известно, что если тебе приходит письмо от друга с текстом "посмотри, танька выложила голые сиськи" - хотя бы задумайся прежде чем открыть.
Очевидно ты с нормально написанным вирусом в аське никогда не беседовал. А между тем они вполне могу человеками прикидываться.
 
эрмак

эрмак

Участник
Регистрация
11.10.2009
Сообщения
5 239
Реакции
1
Баллы
38
Неужели до сих пор находятся чокнутые, кто получив по почте с незнакомого адреса ссылку или экзешник - проходит по ней или скачивает файл? Я всё понимаю - мы в конце 90-х-начале нулевых делали такие ошибки. Так то эра компьютеров только начиналась. Но сейчас, когда компьютеры есть в каждой семье и уже по многу лет, попадаться на простейшую ловушку!!! Пусть даже червь послал себя со знакомого адреса - всё равно уже клиническому идиоту известно, что если тебе приходит письмо от друга с текстом "посмотри, танька выложила голые сиськи" - хотя бы задумайся прежде чем открыть.
Согласен. Надо быть полным лохом чтоб так делать.
Знаешь, а некоторые еще искренне считают, что на сайтах всяких Вась Пупкиных они могут скачать версии софта более новые, чем на офф сайтах. Правда смешно?
 
Гламурный бобр

Гламурный бобр

Участник
Регистрация
01.11.2008
Сообщения
6 870
Реакции
0
Баллы
36
Согласен. Надо быть полным лохом чтоб так делать.
Знаешь, а некоторые еще искренне считают, что на сайтах всяких Вась Пупкиных они могут скачать версии софта более новые, чем на офф сайтах. Правда смешно?
А что, разве не так? :-0
 
Верх Низ