tech Опубликована 05.08.2003 в 20:55

Россия: отечественный червь заражает Интернет

По Сети распространяется новый червь "российского производства" под кодовым названием Mimail, сообщили сегодня представители "Лаборатории Касперского".

Круглосуточная служба технической поддержки компании уже получила сообщения о многочисленных случаях заражения данной вредоносной программой.

С определенной степенью уверенности можно говорить, что Mimail - дело рук российских вирусописателей, утверждают в "Лаборатории Касперского". Червь использует технологии и реализацию, практически идентичные примененным в троянской программе StartPage, которая однозначно имеет российское происхождение.

Mimail является интернет-червем, распространяющимся во вложенных файлах электронных писем. Зараженные письма содержат фальсифицированный адрес отправителя (что затрудняет поиск источника заражения) и выглядят следующим образом:

Тема: your account [rnd] (где [rnd] - переменная величина, принимающая любые значения)

Текст:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

--- Best regards, Administrator ---

Вложенный файл: message.zip

Подобно нашумевшим червям Klez и Lentin (Yaha), Mimail проникает на компьютеры, используя "дыры" в системе безопасности браузера Internet Explorer. Во вложенном архиве MESSAGE.ZIP содержится файл MESSAGE.HTML. В случае, если пользователь имел неосторожность открыть его, встроенный Java-скрипт через брешь Exploit.SelfExecHTML незаметно записывает на диск и запускает файл-носитель червя FOO.EXE. В свою очередь, он копирует себя в директорию Windows под именем VIDEODRV.EXE и регистрирует этот файл в секции автозапуска системного реестра Windows для обеспечения запуска червя при каждой загрузке операционной системы. Mimail также создает ряд дополнительных файлов в директории Windows: EXE.TMP - червь в файле формате HTML; ZIP.TMP - червь в ZIP-архиве.

Для дальнейшего распространения по почте Mimail сканирует отдельные директории на локальном диске и извлекает из них строки, содержащие электронные адреса. Собранные данные записываются в файл EML.TMP в директории Windows, после чего червь, используя прямое подключение к почтовому серверу, незаметно рассылает по обнаруженным адресам свои копии.

Брешь Exploit.SelfExecHTML была обнаружена еще в марте 2002 года, и компания Microsoft еще тогда выпустила специальное обновление для Internet Explorer. Во избежание возможности заражения другими вредоносными программами, использующими данную брешь, "Лаборатория Касперского" настоятельно рекомендует немедленно установить это обновление, сообщает Аккумулятор Новостей.

Подписывайтесь на NewsInfo.Ru

Читайте также

Фэтбайк подходит для зимних поездок и катания летом по песку — эксперт Синельников сегодня в 16:07
Замёрзшая дорога не проблема: как безопасно кататься зимой, избегая всех рисков

Как безопасно кататься на велосипеде зимой? Эксперт Игорь Синельников делится советами по выбору оборудования и предотвращению травм.

Читать полностью »
За хищение 6 млн рублей директор сегодня в 14:28
Преступный строитель: как мошенничество на ремонте мостов привело к 5 годам тюрьмы

Директор компании "Мостострой" осуждён на пять лет за хищение 6 млн рублей при ремонте мостов в Саранске. Суд признал его виновным в мошенничестве.

Читать полностью »
Злоумышленники используют фальшивые видео и голосовые сообщения для обмана — RWB сегодня в 8:57
Мошенничество 2.0: Россияне теряют деньги из-за дипфейков — и не всегда понимают, как их распознать

Каждый десятый россиянин стал жертвой мошенничества с дипфейками. Эксперты дают советы, как распознать фальшивку и не попасться на уловки злоумышленников.

Читать полностью »
Эксперты предупреждают о мошенничестве через взломанные аккаунты на сегодня в 8:57
Взлом аккаунта на "Госуслугах" — не только кредит, но и налоговый вычет: как предотвратить мошенничество

Взломанные аккаунты на "Госуслугах" становятся новой мишенью для мошенников, которые используют личные данные для кражи денег и манипуляций. Как защититься от угроз?

Читать полностью »
Аварийное отключение электроснабжения затруднило жизнь более 500 домов в Новосибирске — ТАСС сегодня в 8:57
Мороз ударяет по Новосибирску: почему более 500 домов в Дзержинском районе остались без света

В Дзержинском районе Новосибирска более 500 домов остались без электричества из-за аварийного отключения. Восстановление планируется ко второй половине дня.

Читать полностью »
Валерий Федоров: россияне начинают ограничивать потребление новостей из-за перегрузки сегодня в 8:57
Важность достоверных новостей в кризис: как россияне начали сознательно выбирать источники информации

В России растёт запрос на проверенные новости в условиях кризиса. Все больше людей ограничивают потребление новостей, стремясь избежать информационной перегрузки.

Читать полностью »
Шумные вечеринки после Нового года приводят к штрафам — юрист Соловьев вчера в 22:38
Ночь, когда можно всё, длится до 5 утра: потом веселье превращается в протокол

Празднование Нового года может обернуться штрафом — даже если шум разрешён на новогоднюю ночь, после неё действуют общие правила.

Читать полностью »
Медиапоток формирует общественные темы быстрее локальных событий — Валерий Федоров вчера в 8:49
Медиапоток крутит страну, как воронка: почему общественные темы меняются быстрее, чем мы замечаем

Информационные темы в России меняются стремительно: одни сюжеты вспыхивают в медиапространстве, другие исчезают, и эксперты объясняют, почему так происходит.

Читать полностью »