Новый вирус «Камасутра» атакует Интернет, есть жертвы
Специалисты по компьютерной безопасности готовятся к нашествию вируса Nyxem, которое ожидается 3 февраля. В этот день вирус Nyxem начнет стирать из памяти компьютеров файлы в форматах Word, Excel, PowerPoint, Acrobat и др. Он также будет рассылать самого себя по адресам, имеющимся в адресной книге компьютера, тем самым умножая количество жертв. Эксперты уверены, что червь уже успел проникнуть как минимум в 300 тысяч машин.
Вредоносная программа Email-Worm.Win32.Nyxem.e распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.
Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.
Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.
Между тем, более 300 тысяч компьютеров по всему миру уже заражены вирусом Nyxem, который должен атаковать в пятницу. По прогнозам «Лаборатории Касперского», финансовый ущерб от него может составить порядка 1 млрд долларов.
Как сообщил в четверг на пресс-конференции ведущий аналитик антивирусной лаборатории Александр Гостев, «вирус был обнаружен 16 января, а атаки он производит 3-его числа каждого месяца».
--------------------
Самый полезный форум по геологии - рекомендую посетить!
На что спорим? P. S. Ну разве что скриптом через браузер. Или ты супермегахакер, способный заставить мою аську или файрвол вести себя так как тебе нужно?
На что спорим? P. S. Ну разве что скриптом через браузер. Или ты супермегахакер, способный заставить мою аську или файрвол вести себя так как тебе нужно?
А вот не скажу как, дело за малым - надо найти вирус.
--------------------
Самый полезный форум по геологии - рекомендую посетить!
Ну давай, пускай выведет мне сообщение что мол типа это ты мне его "подсунул".
Итак, операция по внедрению на компьютер Aligarh'а условного вируса завершена удачно на 50%, на остальные 50 она провалилась Итак, что было сделано. Во всей операции не было использовано не одного права администратора, которое есть у меня, я действовал как пользователь. Сначала регистрируем аккурант Mаd Dog, где буква "а" русская. Поскольку последний зарегенный пользователь отображается внизу, регим еще одного, скрывая фейка. Второй нам не нужен. Причем, аккурант нового пользователя Mаd Dog является точной копией настоящего, только отличается паролем, кол-вом сообщений, датой регистрации и кол-вом VN$. Заходим в условный аккурант Mаd Dog, и пишем личное письмо пользователю Aligarh со следующим содержанием:
QUOTE
Привет! Я тут нашел одну программку для тестирования и отладки инета. только вот не могу разобратся как отладить соединение, она пишет что соединение такое то и можно отладить, скорость будет такая то, а нажимаю оптимизировать соединение она чего то длеает а потом ничего не происходит. Посмотри может ты разберешься. Отвечай в ЛС. Фйал тут http://slil.ru/22703012 Он маленький 170 килобайт всего
Получаем ответ от Aligarh через несколько минут:
QUOTE
Даже не стал запускать. Посмотрел внутрь дизассемблером - пакован. Просканировал PEID - FSG Packer, есть у меня этот упаковщик, таким троянов пакуют и приколы всякие тупые. Если ты его запустил - проверь всё вручную, может гадость какая.
Вывод: ничего не получилось. Что было сделано еще? Aligarh случайно вдруг зашел, и я его попросил в ICQ отключить FireWall, который у него блокировал картинку, которую я сегодня (кстати, не специально) разместил на форуме и которую Aligarh не видел. Он отключил модуль блокировки рекламы. Появляется еще уязвимость. Итого: Aligarh не догадался, что ему пишет не настоящий Mаd Dog, а клон, но зато не запустил условный вирус. В качестве условного вируса сипользовалась полностью безообидная программа, которую я лично запускал на своем компьютере.
PS В результате эксперимента не один кролик не пострадал PSS Не повторяйте описанное выше! Хакерство и распространение вирус-программ запрещено и карается законом! Будьте бдительны, если вы когда либо получите что-то подобное, будьте внимательны и проверяйте от кого пришло данное письмо. Доверяй, но проверяй. PSSS Данный эксперимент проведен с разрешения и согласия Aligarh.
--------------------
Самый полезный форум по геологии - рекомендую посетить!
Следить за данной темой Вы будете получать по электронной почте уведомления о новых ответах, написанных в данную тему.
Подписаться на этот форум Каждый раз, когда во время Вашего отсутствия будет создана новая тема на этом форуме, Вы получите уведомление посредством электронной почты.