Новый червь вызывает перегрузку почтовых серверов

        Российский разработчик систем информационной безопасности компания "Лаборатория Касперского" сообщила о появлении нового Интернет-червя, который называется "I-Worm.Zoher" (или просто "Zoher"). Этот червь незаметно пробирается на компьютеры пользователей через брешь в системе безопасности почтовой программы Microsoft Outlook.
        Вирус "Zoher" распространяется по электронной почте в виде вложенных файлов. Его жертвами становятся компьютеры, на которых не установлена специальная "заплатка" для системы безопасности Outlook. Особенно опасно то, что червь активизируется автоматически при чтении или предварительном просмотре зараженного письма (такие же приемы используются некоторыми другими интернет-червями, такими как "Nimda", "BadtransII", "Aliz"). Если же на компьютере установлена упомянутая заплата, то "Zoher" активизируется, только если слабым звеном окажется сам пользователь, т.е. если он запустит приложенный к письму файл с вирусом.
        Определить, что письмо содержит червь Zoher довольно просто:
        заголовок письма: Fw: Scherzo!
        имя вложенного файла: javascript.exe
        в теле письма имеется довольно длинный текст на итальянском языке с упоминанием фортуны, Кин-Конга, покемонов и пр., приводить который большого смысла не имеет.
        После активизации червь "Zoher" рассылает аналогичные письма по всем адресам из адресной книги пользователя от его имени. Причем, при рассылке червь запрашивает текст зараженных писем, имя и содержание вложенного файла с удаленного web-сайта, расположенного в Италии. То есть его автор может изменять внешний вид писем и рассылать другие вредоносные программы.
        Никаких других вредоносных действий "Zoher" не производит, т.е. он пока может только устроить лавину писем по электронной почте и вызвать перегрузку почтовых серверов.

Новости партнеров

Выбор читателей