Текущее время: Вс, июл 20 2025, 05:41

Часовой пояс: UTC + 3 часа


Правила форума


- Не материться в явном виде (за нарушение выносится первое предупреждение, оно же и последнее, далее - бан)
- Не разжигать рознь на национальной, религиозной, половой и расовой почве (следует немедленный годичный бан)
- Троллинг, кащенизм, холивары, упячка ведут к вечному упокоению в бане
- Пользование подфорумом "Частные объявления" - см. п. 6.2 Правил форума
- Пользование подфорумами "Встречи" и "Поздравления" - см. п. 6.3 Правил форума
- Все прочее - см. раздел 6.1 Правил форума



Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Распространяющийся червь Stration маскируется под патч безопасности
СообщениеДобавлено: Чт, окт 26 2006, 15:04 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, фев 21 2005, 00:50
Сообщения: 10284
Откуда: г.Мышуйск
Пол: Женский
"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что эксперты из SophosLabs™, глобальной сети аналитических центров компании Sophos по анализу вирусов, шпионского ПО и спама, объявили про обнаружение новой версии червя Stration, распространяющегося через системы электронной почты.

Червь W32/Stratio-AN агрессивно распространяется своим создателем, начиная с раннего утра понедельника. Он распространяется по электронной почте и маскируется различными способами, в том числе, в виде письма с фальшивым предупреждением о том, что компьютер получателя был инфицирован червем:

Тема: Отчет почтового сервера.

Текст сообщения:
Отчет почтового сервера.

Наш брандмауэр обнаружил, что электронные письма, содержащие копии червей, рассылаются с вашего компьютера.

На настоящий момент это довольно часто происходит с различными компьютерами, т.к. это новый тип вирусов (сетевые черви).

Используя новый дефект в Windows, данные вирусы незаметно инфицируют компьютер. После проникновения внутрь компьютера вирус собирает все адреса электронной почты и рассылает копии самого себя на эти адреса электронной почты.

Пожалуйста, установите обновления для удаления червя и восстановления функциональности вашего компьютера.

С уважением, Служба поддержки пользователей

Вложенный файл: Update-KB7859-x86.zip (который содержит файл Update-KB7859-x86.exe)

"Этот новый отпрыск червя Stration уже обнаружен нами на многих компьютерных шлюзах. Замысел этого вредоносно кода – заразить ничего не подозревающих пользователей компьютеров, - говорит Грэм Клули (Graham Cluley), старший консультант по технологиям компании Sophos. - Всем, кто использует электронную почту, следует научиться не поддаваться соблазну открывать незапрашиваемые приложения, а также своевременно обновлять свою антивирусную защиту".

Эксперты из Sophos полагают, что этот червь использует прикрытие в виде предупреждения о якобы уже свершившемся заражении компьютера для того, чтобы сыграть на озабоченности многих пользователей той уязвимостью в программном обеспечении Microsoft, для которой пока еще не выпущен патч безопасности.

"Многие пользователи операционной системы Windows с нетерпением ждут решения дефекта VML в ПО от Microsoft, который уже реально эксплуатируется хакерами в сети, - продолжил Клули. - Возможно, люди, стоящие за червем Stration, играют на повышенной озабоченности интернет-сообщества в связи с существующей незащищенностью ПО Microsoft, и при этом им удается обманывать невинных пользователей и заставлять их запускать вредоносное обновление. Урок заключается в том, что вам следует загружать патчи безопасности только с официального сайта продавца патчей, а не из незапрашиваемого электронного письма".

Специалисты Sophos рекомендуют компаниям защищать свои компьютеры, имеющие доступ к электронной почте, с помощью автоматически обновляемого консолидированного решения по защите от вирусов, шпионского ПО и спама, а также применять такую политику в отношении электронной почты, которая отфильтровывает незапрашиваемый исполняемый код уже на уровне шлюза.

http://www.fubix.ru/news/2006/10/01/19325.html

Рекомендации по лечению
http://forum.ru-board.com/topic.cgi?forum=62&topic=8734
http://www.symantec.com/security_respon ... 11-0525-99

_________________
Пушномолочная свинья-несушка (тест)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 26 2006, 15:05 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, май 26 2005, 11:36
Сообщения: 651
Откуда: Киев-Москва
За ночь такого счастья 4 штуки в публичный ящик свалилось.

_________________
Рисую потоки данных.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB