вторник, апреля 01, 2008

IT-Безопасность: Червь Storm вновь активизировался

Компания PC Tools сообщила о повторной активизации червя Storm, приуроченной ко Дню первого апреля.

Распространяется червь путем рассылки сообщений электронной почты с темой "All Fool's Day" и содержащих прямые ссылки на сайты, где предлагается скачать вредоносные программы. Данные файлы имеют имена funny.exe, ecard.exe, foolsday.exe и kickme.exe.

После запуска любого из вышеперечисленных файлов создаётся специальное правило для фаерволла, благодаря которому вирус либо отправляет на исходный компьютер собранные ценные данные, либо делает зараженную систему частью бот-сети, распространяющую спам. При попадании на машину, червь осуществляет «саморассылку» по всем электронным адресам, найденным на компьютере.

PC Tools сообщает, что наиболее эффективным методом борьбы с вирусом Storm является применение антивирусов с эвристическими сканерами.

Комментариев нет: