Лаб. Касперского Нашла нового червя!
0
Лаб. Касперского Нашла нового червя!

"Лаборатория Касперского" сообщает об обнаружении червя-кейлоггера, использующего оригинальную технологию маскировки

"Лаборатория Касперского", сообщает об обнаружении нового почтового полиморфного червя-кейлоггера, использующего оригинальный механизм сокрытия своего присутствия в системе.

Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер "Геометрический вальс". Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при
работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.

Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.

Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы Антивируса Касперского в 17 часов 23 июня 2008 года.


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий от Автора #1, добавлен: 24 июня 2008, 09:38 [2] [Q] [#]
0
Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.


Там наверное мат какой то нехороший написан :P

Russian Federation  Комментарий #2, добавлен: 24 июня 2008, 09:54 [2] [Q] [#]
0
Ну еще бы, сами касперы написали червячка, сами и про него рассказали))) смотрите, как красиво песня льется про его достоинства, нехай нарадоваться сами себе не могут))))

Russian Federation  Комментарий #3, добавлен: 26 июня 2008, 12:58 [2] [Q] [#]
0
чот видать всё-таки вирус слабо шифруеца, раз его в базы смогли добавить :)

Ukraine  Комментарий #4, добавлен: 2 июля 2008, 18:32 [2] [Q] [#]
0
Легенда гласит: када прадажи Каспира падают - явление новага вирусняка происходит, а Каспир-кросавчег его опиративно побеждает аки Змия Гаринича...

Russian Federation  Комментарий #5, добавлен: 4 июля 2008, 23:53 [2] [Q] [#]
0
мда для меня новость славо богу что его в базы швырнули,поидее он не страшенн вроде как ,но всё равно стрёмно за компик свой!спасибки за инфу

Russian Federation  Комментарий #6, добавлен: 19 августа 2009, 15:48 [2] [Q] [#]
0
СПС за инфу!



Оставить комментарий / Добавление ссылок в комментариях разрешено