По сети пошел почти неуязвимый вирус

        В канун праздника Дня примирения и согласия сразу несколько компаний, занимающихся сетевой безопасностью (таких, как F-secure, Лаборатория Касперского, Symantec, McAfee), разместили на своих сайтах информацию о новом, особо опасном вирусе. Этот вирус, запущенный в сеть еще 30 сентября из Болгарии, называется Roron. Лаборатория Касперского присвоила новому "червю" высшую категорию опасности.
        Во-первых, распространяется вирус не только через электронную почту, используя для размножения локальную сеть, чат-сеть IRC (Internet Relay Chat) и популярную файлообменную сеть Kazaa. Во-вторых, создатель вируса сделал "червя" умным. Так, для почтовой рассылки вирус каждый раз маскируется под случайно выбранный заголовок или текст. В-третьих, чтобы его не смог обнаружить обычный пользователь, вирус ставит себя в автозагрузку под названием, не вызывающим подозрений (например, rundll16.exe).
        Обладателя зараженного компьютера ждет немало бед. Кроме "классического" уничтожения всей информации ("червь" производит форматирование диска 9 и 19 числа каждого месяца), вирус имеет в своем арсенале ряд вредоносных функций. При наличии программы mIRC червь внедряет в нее специальный код, позволяющий потом злоумышленникам незаметно управлять компьютером на расстоянии. Это, помимо прочего, позволит нарушителям использовать компьютер жертвы в качестве "щита" при совершении виртуальных злодеяний. Кроме того, "червь" способен принудительно закрыть некоторые антивирусные программы, а затем незаметно стереть их с жесткого диска, оставаясь практически не уязвимым для неопытного пользователя.
        Ведущие разработчики антивирусных программ уже выпустили обновления, содержащие противоядие против Roron. И все же среди многих пользователей защитные программы по-прежнему по разным причинам непопулярны, потому вероятность возникновения компьютерной эпидемии остается очень высокой.

Новости партнеров

Выбор читателей