tech Опубликована 05.08.2003 в 20:55

Россия: отечественный червь заражает Интернет

По Сети распространяется новый червь "российского производства" под кодовым названием Mimail, сообщили сегодня представители "Лаборатории Касперского".

Круглосуточная служба технической поддержки компании уже получила сообщения о многочисленных случаях заражения данной вредоносной программой.

С определенной степенью уверенности можно говорить, что Mimail - дело рук российских вирусописателей, утверждают в "Лаборатории Касперского". Червь использует технологии и реализацию, практически идентичные примененным в троянской программе StartPage, которая однозначно имеет российское происхождение.

Mimail является интернет-червем, распространяющимся во вложенных файлах электронных писем. Зараженные письма содержат фальсифицированный адрес отправителя (что затрудняет поиск источника заражения) и выглядят следующим образом:

Тема: your account [rnd] (где [rnd] - переменная величина, принимающая любые значения)

Текст:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

--- Best regards, Administrator ---

Вложенный файл: message.zip

Подобно нашумевшим червям Klez и Lentin (Yaha), Mimail проникает на компьютеры, используя "дыры" в системе безопасности браузера Internet Explorer. Во вложенном архиве MESSAGE.ZIP содержится файл MESSAGE.HTML. В случае, если пользователь имел неосторожность открыть его, встроенный Java-скрипт через брешь Exploit.SelfExecHTML незаметно записывает на диск и запускает файл-носитель червя FOO.EXE. В свою очередь, он копирует себя в директорию Windows под именем VIDEODRV.EXE и регистрирует этот файл в секции автозапуска системного реестра Windows для обеспечения запуска червя при каждой загрузке операционной системы. Mimail также создает ряд дополнительных файлов в директории Windows: EXE.TMP - червь в файле формате HTML; ZIP.TMP - червь в ZIP-архиве.

Для дальнейшего распространения по почте Mimail сканирует отдельные директории на локальном диске и извлекает из них строки, содержащие электронные адреса. Собранные данные записываются в файл EML.TMP в директории Windows, после чего червь, используя прямое подключение к почтовому серверу, незаметно рассылает по обнаруженным адресам свои копии.

Брешь Exploit.SelfExecHTML была обнаружена еще в марте 2002 года, и компания Microsoft еще тогда выпустила специальное обновление для Internet Explorer. Во избежание возможности заражения другими вредоносными программами, использующими данную брешь, "Лаборатория Касперского" настоятельно рекомендует немедленно установить это обновление, сообщает Аккумулятор Новостей.

Подписывайтесь на NewsInfo.Ru

Читайте также

Правовед Панкратов: принудительное возвращение сотрудника из отпуска незаконно вчера в 14:53
Начальник вызвал на работу из отпуска? Вот чем это закончится для обеих сторон

Юрист Владимир Панкратов разъяснил NewsInfo почему сотрудник не обязан прерывать отдых ради просьбы начальства.

Читать полностью »
Аналитик Брагин: слишком выгодные предложения банков могут быть признаком рисков 09.10.2025 в 19:08
Рекламные проценты — приманка: вот почему щедрость банка должна насторожить

Почему слишком выгодные предложения банков должны насторожить, и как понять, что перед вами надёжное финансовое учреждение.

Читать полностью »
Эксперт Дворянский: удалить данные из интернета полностью невозможно 09.10.2025 в 16:20
Цифровой след не стирается: вот почему даже после удаления аккаунтов вы остаетесь в интернете

Даже если стереть все профили и переписки, интернет может сохранить ваши данные. Почему это происходит и как сократить цифровой след.

Читать полностью »
Психолог Полянова назвала универсальный способ сохранить баланс между семьей и работой 09.10.2025 в 12:51
Семья против офиса: как не потерять себя в битве за успех

Психоаналитик Полянова разъяснила NewsInfo как соблюсти идеальный баланс успешной карьеры и счастливой личной жизни.

Читать полностью »
HR-эксперт Гарри Мурадян рассказал, какие навыки станут ключевыми для молодых специалистов 08.10.2025 в 18:39
Молодые специалисты теряют позиции: вот какие навыки спасут от выгорания и безработицы

Молодым специалистам важно развивать навыки, которые помогут оставаться востребованными на рынке. Разбираемся, какие компетенции будут ключевыми в ближайшие годы.

Читать полностью »
Юрист Юрий Капштык объяснил, какие ошибки совершают наследники при оформлении имущества 08.10.2025 в 13:42
Пропустили срок — потеряли дом: вот как одна ошибка лишает наследства

Ошибки при вступлении в наследство часто связаны со сроками и непониманием долей. Разбираемся, какие промахи совершают наследники и как избежать судебных споров, по материалам MosTimes.

Читать полностью »
Юрист Ксенофонтов: выход на работу в выходной без согласия незаконен 07.10.2025 в 18:43
Отказаться и не пострадать: вот как действовать, если начальник требует работать в выходной

Некоторые работодатели требуют выйти в выходной "по необходимости". Разбираемся, когда это законно и как сотруднику защитить своё право на отдых.

Читать полностью »
Психолог Бенетт рассказала, как тренировать позитивное мышление и укрепить здоровье 07.10.2025 в 18:03
Тренируйте позитив как мышцы: эта простая практика принесет внутреннее спокойствие

Настроение и здоровье напрямую связаны с тем, куда направлено внимание. Разбираемся, как тренировать позитивное мышление и зачем фиксировать хорошие моменты каждый день.

Читать полностью »