Logo
Курсы валют:
  • Обменный курс USD по ЦБ РФ на 26.04.2024 : 92,1314
  • Обменный курс EUR по ЦБ РФ на 26.04.2024 : 98,7079

Россия: отечественный червь заражает Интернет

По Сети распространяется новый червь "российского производства" под кодовым названием Mimail, сообщили сегодня представители "Лаборатории Касперского".

Круглосуточная служба технической поддержки компании уже получила сообщения о многочисленных случаях заражения данной вредоносной программой.

С определенной степенью уверенности можно говорить, что Mimail - дело рук российских вирусописателей, утверждают в "Лаборатории Касперского". Червь использует технологии и реализацию, практически идентичные примененным в троянской программе StartPage, которая однозначно имеет российское происхождение.

Mimail является интернет-червем, распространяющимся во вложенных файлах электронных писем. Зараженные письма содержат фальсифицированный адрес отправителя (что затрудняет поиск источника заражения) и выглядят следующим образом:

Тема: your account [rnd] (где [rnd] - переменная величина, принимающая любые значения)

Текст:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

--- Best regards, Administrator ---

Вложенный файл: message.zip

Подобно нашумевшим червям Klez и Lentin (Yaha), Mimail проникает на компьютеры, используя "дыры" в системе безопасности браузера Internet Explorer. Во вложенном архиве MESSAGE.ZIP содержится файл MESSAGE.HTML. В случае, если пользователь имел неосторожность открыть его, встроенный Java-скрипт через брешь Exploit.SelfExecHTML незаметно записывает на диск и запускает файл-носитель червя FOO.EXE. В свою очередь, он копирует себя в директорию Windows под именем VIDEODRV.EXE и регистрирует этот файл в секции автозапуска системного реестра Windows для обеспечения запуска червя при каждой загрузке операционной системы. Mimail также создает ряд дополнительных файлов в директории Windows: EXE.TMP - червь в файле формате HTML; ZIP.TMP - червь в ZIP-архиве.

Для дальнейшего распространения по почте Mimail сканирует отдельные директории на локальном диске и извлекает из них строки, содержащие электронные адреса. Собранные данные записываются в файл EML.TMP в директории Windows, после чего червь, используя прямое подключение к почтовому серверу, незаметно рассылает по обнаруженным адресам свои копии.

Брешь Exploit.SelfExecHTML была обнаружена еще в марте 2002 года, и компания Microsoft еще тогда выпустила специальное обновление для Internet Explorer. Во избежание возможности заражения другими вредоносными программами, использующими данную брешь, "Лаборатория Касперского" настоятельно рекомендует немедленно установить это обновление, сообщает Аккумулятор Новостей.

Беларусь обвинила Литву в атаках на Минск с помощью дронов, но Литва продолжает это отрицать

Представитель отдела стратегической коммуникации литовской армии майор Гинтаутас Цюнис сообщил, что атака литовский дронов на территорию Беларуси - это на все 99% случаев дезинформация.

Skoda продемонстрировала суперкар для Gran Turismo

Skoda продемонстрировала суперкар для Gran Turismo

Skoda представила виртуальный суперкар для видеоигры Gran Turismo, названный Skoda Vision Gran Turismo. Этот одноместный суперкар с футуристичным дизайном вдохновлён гоночным автомобилем 1100 OHC Spider 1957 года.

Врач Белоусова: антибиотики действуют на бактерии, а не на вирусы

Врач Белоусова: антибиотики действуют на бактерии, а не на вирусы

Врач Анна Белоусова прокомментировала запрет врачам выписывать антибиотики при ОРВИ.

Врач Агапкин рассказал, что зеленый кофе не помогает в похудении

Врач Агапкин рассказал, что зеленый кофе не помогает в похудении

Врач-реабилитолог Сергей Агапкин в передаче "О самом главном" опроверг миф о зелёном кофе как средстве для похудения.