tech Опубликована 05.08.2003 в 20:55

Россия: отечественный червь заражает Интернет

По Сети распространяется новый червь "российского производства" под кодовым названием Mimail, сообщили сегодня представители "Лаборатории Касперского".

Круглосуточная служба технической поддержки компании уже получила сообщения о многочисленных случаях заражения данной вредоносной программой.

С определенной степенью уверенности можно говорить, что Mimail - дело рук российских вирусописателей, утверждают в "Лаборатории Касперского". Червь использует технологии и реализацию, практически идентичные примененным в троянской программе StartPage, которая однозначно имеет российское происхождение.

Mimail является интернет-червем, распространяющимся во вложенных файлах электронных писем. Зараженные письма содержат фальсифицированный адрес отправителя (что затрудняет поиск источника заражения) и выглядят следующим образом:

Тема: your account [rnd] (где [rnd] - переменная величина, принимающая любые значения)

Текст:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

--- Best regards, Administrator ---

Вложенный файл: message.zip

Подобно нашумевшим червям Klez и Lentin (Yaha), Mimail проникает на компьютеры, используя "дыры" в системе безопасности браузера Internet Explorer. Во вложенном архиве MESSAGE.ZIP содержится файл MESSAGE.HTML. В случае, если пользователь имел неосторожность открыть его, встроенный Java-скрипт через брешь Exploit.SelfExecHTML незаметно записывает на диск и запускает файл-носитель червя FOO.EXE. В свою очередь, он копирует себя в директорию Windows под именем VIDEODRV.EXE и регистрирует этот файл в секции автозапуска системного реестра Windows для обеспечения запуска червя при каждой загрузке операционной системы. Mimail также создает ряд дополнительных файлов в директории Windows: EXE.TMP - червь в файле формате HTML; ZIP.TMP - червь в ZIP-архиве.

Для дальнейшего распространения по почте Mimail сканирует отдельные директории на локальном диске и извлекает из них строки, содержащие электронные адреса. Собранные данные записываются в файл EML.TMP в директории Windows, после чего червь, используя прямое подключение к почтовому серверу, незаметно рассылает по обнаруженным адресам свои копии.

Брешь Exploit.SelfExecHTML была обнаружена еще в марте 2002 года, и компания Microsoft еще тогда выпустила специальное обновление для Internet Explorer. Во избежание возможности заражения другими вредоносными программами, использующими данную брешь, "Лаборатория Касперского" настоятельно рекомендует немедленно установить это обновление, сообщает Аккумулятор Новостей.

Автор tech

Подписывайтесь на NewsInfo.Ru

Читайте также

Идеальная формула воспитания ребенка: секрет вовсе не в строгости вчера в 16:29

Психолог Дарья Блинова рассказала NewsInfo, из каких элементов складывается идеальная формула воспитания ребенка.

Читать полностью »
Сила вместо слов: скрытая цена семейного насилия 30.01.2026 в 16:31

Психолог в Татьяна Потемкина в эфире Pravda.Ru объяснила, как насилие в семье ломает психику детей и их будущее.

Читать полностью »
Декрет не только для мамы: идея поддержки семей вызвала неожиданный эффект 29.01.2026 в 15:39

Эксперт по демографии Павел Пожигайло прокомментировал NewsInfo идею совместного декрета членов семьи.

Читать полностью »
Сбивает с толку или дает энергию: как фоновая музыка влияет на продуктивность работы 27.01.2026 в 12:49

Психотерапевт Лариса Никитина объяснила NewsInfo, может ли фоновая музыка настраивать человека на работу.

Читать полностью »
Запреты без скандалов: эти приемы меняют реакцию ребенка 26.01.2026 в 16:55

Психолог Ирина Медведева рассказала NewsInfo, научить ребенка принимать ответ "нет".

Читать полностью »
Школа заканчивается, профессия начинается: как выбрать специальность за полгода 22.01.2026 в 15:29

Психолог Анна Мухина объяснила NewsInfo, почему одиннадцатиклассникам не поздно выбрать профессию и ВУЗ даже за полгода до поступления.

Читать полностью »
Одна деталь в разговоре выдает обманщика: как распознать попытку манипуляции 20.01.2026 в 14:11

Психолог Людмила Полянова рассказала NewsInfo по каким сигналам можно понять, что человеку нельзя доверять.

Читать полностью »
Выглядит успешно, но ломает изнутри: к чему на самом деле приводит работа на выходных 19.01.2026 в 16:27

Психолог Ольга Коновалова объяснила NewsInfo, почему трудоголизм становится способом бегства от сложных переживаний.

Читать полностью »

Новости

Воздушные корни орхидеи лезут из горшка — многие хватаются за ножницы и губят цветок
Адреналин без пользы: почему экстремальные виды спорта не подходят детям
Стиральная машина стирает хуже из-за одной настройки — она годами стоит “не так” у большинства
Живут в комнате, а страдают от мороза: из-за чего домашние растения болеют зимой
Копенгаген пахнет корицей сильнее моря — но идеальный снегль нашёлся не там, где ждёшь
Прыщи на лбу появляются “из ниоткуда” — но чаще всего виноват один скрытый триггер у линии волос
Миллионный пробег у китайских авто рассыпается в реальности — всё упирается в одну деталь конструкции
Покупатели сделали неожиданный выбор: Mazda снова стала тихой гаванью для российского рынка