Иван Соловьев Опубликована 25.02.2004 в 9:13

"Касперский" против Bizex: приметы, действие, профилактика, рекомендации

Новый вирус-червь Bizex, уже поразивший более 50 тыс. компьютеров рассылает пользователям ICQ сообщения с URL указывающими на файл с процедурами автоматической загрузки и исполнения на компьютере пользователя вредоносных компонентов.

По информации "Лаборатории Касперского", заражение компьютера происходит при посещении хакерского веб-сайта, приглашение на который доставляется по каналам ICQ:

https://www.jokeworld.xxx/xxx.html :))LOL (xxx - замененные символы)

Происходит использование CHM-уязвимости, в результате чего специально сконструированный CHM-файл автоматически исполняется на компьютере пользователя. Данный архив содержит в себе файл "iefucker.html" представляющий собой скриптовый TrojanDropper, который извлекает из себя в различные системные каталоги файл "WinUpdate.exe".

Для платформы Windows 2000 и Windows XP:

"C:Documents and SettingsAll UsersStart MenuProgramsStartupWinUpdate.exe"

Для платформы Windows 98:

"С:windowsStart MenuProgramsStartupWinUpdate.exe"

Этот файл является троянской программой, которая загружает с удаленного сайта основной компонент червя и записывает его в системный временный каталог под именем "aptgetupd.exe". После запуска червь копирует себя в подкаталог SYSMON в системном каталоге Windows под именем "sysmon.exe" и регистрирует данный файл в ключе автозапуска системного реестра.

Кроме того этот червь способен "воровать" конфиденциальную информацию различных банковских служб:

Acceso a Banca por Internet

American Express UK

Banamex.com

Banque

Barclaycard Merchant Services

Credit Lyonnais

CyberMUT

E*TRADE

e-gold

Merchant Administration

VeriSign Personal Trust Service

и ряда других.

Кроме того, Bizex перехватывает данные, передаваемые по протоколу HTTPS и аккаунты различных почтовых служб. Вся украденная информация хранится в файлах "~pass.log", "~key.log", "~post.log" и пересылается по FTP на удаленный сервер "www.ustrading.info".

Червь извлекает из себя несколько системных библиотек и устанавливает их в системный каталог Windows:

java32.dll

javaext.dll

icq_socket.dll (библиотека для отправки сообщений через ICQ)

ICQ2003Decrypt.dll (библиотека для ICQ)

Червь получает доступ к списку контактов ICQ, отключает запущенный ICQ-клиент, осуществляет самостоятельное подключение к серверу под данными пользователя зараженной машины и рассылает по всем найденным контактам ссылку на свой сайт.

Евгений Касперский полагает, что "в данном случае мы имеем дело с откровенной попыткой заработать: оригинальная методика проникновения и атака на "непуганого зверя" в сочетании с широким арсеналом шпионских функций, несомненно, принесли автору червя большую выгоду. Даже несмотря на то, что вредоносный сайт был закрыт спустя всего 4 часа с момента начала эпидемии".

Основные рекомендации "Лаборатории Касперского": внимательно относиться к посещению сомнительных сайтов и незамедлительно установить обновления Internet Explorer

Автор Иван Соловьев
Иван Соловьев - корреспондент новостной службы NewsInfo.

Подписывайтесь на NewsInfo.Ru

Читайте также

Пирамида Хуфу может оказаться “старше истории”: следы на камне ломают привычную дату сегодня в 15:05

Великая пирамида Гизы может оказаться намного древнее, чем считалось: инженер предложил новую датировку и спровоцировал спор археологов.

Читать полностью »
Лёд оказался не таким твёрдым, как казался: микрослой воды десятилетиями скрывал секрет кристаллов сегодня в 12:34

Учёный из Испании предложил новое объяснение того, почему кристаллы льда принимают разные формы и как тонкий слой воды меняет свойства замёрзшей поверхности.

Читать полностью »
Учёные зафиксировали у человека способность к дистанционному осязанию — UCL сегодня в 11:06
Люди чувствуют то же, что и животные с шестым чувством: восприятие оказалось глубже привычного

Учёные обнаружили у людей способность чувствовать скрытые объекты без прикосновения. Это открытие меняет взгляд на осязание и важно для науки и робототехники.

Читать полностью »
Чип толщиной с волос встроили в текстильное волокно — Nature сегодня в 8:25
Компьютер толщиной с волос спрятали в нить: одежда начала выполнять то, что раньше делал процессор

Учёные создали оптоволоконный чип толщиной с волос, который можно вплетать в ткань. Разработка открывает путь к умной одежде и новым медицинским технологиям.

Читать полностью »
Эксперимент показал что материя после взрыва вела себя как жидкость — MIT сегодня в 5:29
Вселенная начиналась не со звёзд, а с кипящего супа: пространство дрожало от скрытой силы

Учёные получили прямые доказательства того, что первичная материя Вселенной вела себя как жидкость и реагировала на движение кварков в экстремальных условиях.

Читать полностью »
Китай увеличил рынок искусственного интеллекта до 170 млрд долларов — аналитики вчера в 20:25
ИИ с человеческим лицом и железной логикой: Китай делает ставку на то, что работает здесь и сейчас

Китай ускоряет внедрение искусственного интеллекта: от гуманоидных роботов и дешёвых моделей до собственных чипов и масштабной господдержки.

Читать полностью »
Фрагменты звёздного каталога Гиппарха обнаружили в палимпсесте — учёные вчера в 20:10
Историю науки пытались стереть: рентген вытащил из рукописи карту звёзд, пережившую века забвения

Учёные с помощью рентгеновских лучей обнаружили скрытые фрагменты древней звёздной карты Гиппарха в палимпсесте, пролежавшем в монастыре сотни лет.

Читать полностью »
То, что раньше охлаждали и выбрасывали, теперь думает само: тепло внутри чипов взяли на работу вчера в 18:28

Учёные MIT показали, что избыточное тепло микрочипов можно использовать для вычислений с точностью более 99 %, меняя подход к энергоэффективным технологиям.

Читать полностью »

Новости

Воздушные корни орхидеи лезут из горшка — многие хватаются за ножницы и губят цветок
Адреналин без пользы: почему экстремальные виды спорта не подходят детям
Стиральная машина стирает хуже из-за одной настройки — она годами стоит “не так” у большинства
Живут в комнате, а страдают от мороза: из-за чего домашние растения болеют зимой
Копенгаген пахнет корицей сильнее моря — но идеальный снегль нашёлся не там, где ждёшь
Прыщи на лбу появляются “из ниоткуда” — но чаще всего виноват один скрытый триггер у линии волос
Миллионный пробег у китайских авто рассыпается в реальности — всё упирается в одну деталь конструкции
Покупатели сделали неожиданный выбор: Mazda снова стала тихой гаванью для российского рынка