Текущее время: Вс, май 04 2025, 04:33

Часовой пояс: UTC + 3 часа


Правила форума


- Не материться в явном виде (за нарушение выносится первое предупреждение, оно же и последнее, далее - бан)
- Не разжигать рознь на национальной, религиозной, половой и расовой почве (следует немедленный годичный бан)
- Троллинг, кащенизм, холивары, упячка ведут к вечному упокоению в бане
- Пользование подфорумом "Частные объявления" - см. п. 6.2 Правил форума
- Пользование подфорумами "Встречи" и "Поздравления" - см. п. 6.3 Правил форума
- Все прочее - см. раздел 6.1 Правил форума



Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Распространяющийся червь Stration маскируется под патч безопасности
СообщениеДобавлено: Чт, окт 26 2006, 15:04 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, фев 21 2005, 00:50
Сообщения: 10284
Откуда: г.Мышуйск
Пол: Женский
"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что эксперты из SophosLabs™, глобальной сети аналитических центров компании Sophos по анализу вирусов, шпионского ПО и спама, объявили про обнаружение новой версии червя Stration, распространяющегося через системы электронной почты.

Червь W32/Stratio-AN агрессивно распространяется своим создателем, начиная с раннего утра понедельника. Он распространяется по электронной почте и маскируется различными способами, в том числе, в виде письма с фальшивым предупреждением о том, что компьютер получателя был инфицирован червем:

Тема: Отчет почтового сервера.

Текст сообщения:
Отчет почтового сервера.

Наш брандмауэр обнаружил, что электронные письма, содержащие копии червей, рассылаются с вашего компьютера.

На настоящий момент это довольно часто происходит с различными компьютерами, т.к. это новый тип вирусов (сетевые черви).

Используя новый дефект в Windows, данные вирусы незаметно инфицируют компьютер. После проникновения внутрь компьютера вирус собирает все адреса электронной почты и рассылает копии самого себя на эти адреса электронной почты.

Пожалуйста, установите обновления для удаления червя и восстановления функциональности вашего компьютера.

С уважением, Служба поддержки пользователей

Вложенный файл: Update-KB7859-x86.zip (который содержит файл Update-KB7859-x86.exe)

"Этот новый отпрыск червя Stration уже обнаружен нами на многих компьютерных шлюзах. Замысел этого вредоносно кода – заразить ничего не подозревающих пользователей компьютеров, - говорит Грэм Клули (Graham Cluley), старший консультант по технологиям компании Sophos. - Всем, кто использует электронную почту, следует научиться не поддаваться соблазну открывать незапрашиваемые приложения, а также своевременно обновлять свою антивирусную защиту".

Эксперты из Sophos полагают, что этот червь использует прикрытие в виде предупреждения о якобы уже свершившемся заражении компьютера для того, чтобы сыграть на озабоченности многих пользователей той уязвимостью в программном обеспечении Microsoft, для которой пока еще не выпущен патч безопасности.

"Многие пользователи операционной системы Windows с нетерпением ждут решения дефекта VML в ПО от Microsoft, который уже реально эксплуатируется хакерами в сети, - продолжил Клули. - Возможно, люди, стоящие за червем Stration, играют на повышенной озабоченности интернет-сообщества в связи с существующей незащищенностью ПО Microsoft, и при этом им удается обманывать невинных пользователей и заставлять их запускать вредоносное обновление. Урок заключается в том, что вам следует загружать патчи безопасности только с официального сайта продавца патчей, а не из незапрашиваемого электронного письма".

Специалисты Sophos рекомендуют компаниям защищать свои компьютеры, имеющие доступ к электронной почте, с помощью автоматически обновляемого консолидированного решения по защите от вирусов, шпионского ПО и спама, а также применять такую политику в отношении электронной почты, которая отфильтровывает незапрашиваемый исполняемый код уже на уровне шлюза.

http://www.fubix.ru/news/2006/10/01/19325.html

Рекомендации по лечению
http://forum.ru-board.com/topic.cgi?forum=62&topic=8734
http://www.symantec.com/security_respon ... 11-0525-99

_________________
Пушномолочная свинья-несушка (тест)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 26 2006, 15:05 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, май 26 2005, 11:36
Сообщения: 651
Откуда: Киев-Москва
За ночь такого счастья 4 штуки в публичный ящик свалилось.

_________________
Рисую потоки данных.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB