Nod32 - скачать ключи бесплатно » Новости » Компания ESET предотвратила распространение червя в Windows Live Messenger и сети MySpace Сделать стартовой | Добавить в избранное  

Москва, 27 августа 2008 г. Сегодня ESET — международный разработчик антивирусного ПО и решений в области компьютерной безопасности — сообщает о том, что вирусными аналитиками компании обнаружена новая вредоносная программа, распространяющаяся через Windows Live Messenger, социальные сети MySpace, Hi5. Вредоносное программа в настоящее время детектируется антивирусными продуктами и не представляет опасности для пользователей антивирусных решений ESET NOD32, однако, распространение программы в Интернете продолжается за счет незащищенных компьютеров и за счет клиентов других антивирусных компаний.



Программа классифицирована как самореплицирующийся червь. При проникновении на компьютер пользователя червь рассылает по контакт-листу Windows Live Messenger сообщение на испанском языке «Yo creo que esta es tu fotografia!» со ссылкой на загрузку вредоносного кода. При этом в письме содержится просьба открыть ссылку и скачать изображение автора письма.



Как только получатель сообщения перешел по ссылке, червь добавляет себя в папку [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] и сохраняется как %windir%winrofl32.exe. Программа функционирует как стандартный IRC-бот и прописывается в логе канала IRC.



Интересно, что компонент вредоносной программы, отвечающий за рассылку спам-сообщений, а также текст сообщения могут быть легко изменены. Широким распространением в социальных сетях и среди пользователей Windows Live Messenger червь обязан методам социальной инженерии, которые применили злоумышленники — пользователь получает сообщение от знакомого контакта, которому склонен доверять.



«Важно отметить что, формулировка, содержание, даже язык посланного сообщения могут измениться. Сам червь, скорее всего, будет модифицироваться разработчиками, что затруднит ее детектирование сигнатурными методами. Однако мы уверены, что эвристичеcкие технологии, используемые в продуктах компании ESET, позволят бороться не только с этой угрозой, но и с ее модификациями», — говорит Григорий Васильев, технический директор ESET.


Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.



Другие новости по теме:

  • Антивирус ESET NOD32 для Хостинг-Центра РБК
  • ESET сообщает о массовой вирусной угрозе Bredolab
  • Антивирус ESET NOD32 обеспечивает информационную безопасность компании «1С»
  • ESET NOD32 получил 49-ю награду «VB100» в тестировании антивирусного ПО на ...
  • Новые версии продуктов ESET NOD32 для защиты файловых серверов


  •  (голосов: 24)
    Просмотров: 3301 автор: TJ720X 31 августа 2008 Комментарии (3) Подробнее

    #1 написал: ZerLex (24 августа 2009 23:16)



    Группа: Посетители
    Регистрация: 20.08.2009
    Как обычно,если у человека Нод,то волноваться не о чем!)

    #2 написал: user22 (4 декабря 2011 23:31)



    Группа: Посетители
    Регистрация: 4.12.2011
    золотые слова

    #3 написал: serbernax (21 февраля 2012 20:12)



    Группа: Посетители
    Регистрация: 21.02.2012
    NOD rulezz

    Новости от партнеров: Видео 18+