|
ИТ-технологии
| |
| nenuyoo | Дата: Вторник, 2006-01-31, 09:28 | Сообщение # 61 |
|
Оратор
Группа: Проверенные
Сообщений: 99
Статус: В реале
| Вот-вот. И сравнивают дотНет с Явой... Убицца веником.
|
| |
|
|
| Ласточка | Дата: Среда, 2006-02-01, 22:16 | Сообщение # 62 |
|
Синяя гусеница
Группа: Проверенные
Сообщений: 470
Статус: В реале
| И что теперь делать? Nyxem.e: 3 февраля может стать Судным днем для сотен тысяч компьютеров «Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы. Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e. Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем. Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс. Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл. При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора. В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.
|
| |
|
|
| Фомич | Дата: Среда, 2006-02-01, 22:59 | Сообщение # 63 |
 Льюис Кэрролл
Группа: Алисоведы
Сообщений: 2612
Статус: В реале
| Кошма-а-р!.. Как страшно жить!!!
|
| |
|
|
| nenuyoo | Дата: Четверг, 2006-02-02, 08:21 | Сообщение # 64 |
|
Оратор
Группа: Проверенные
Сообщений: 99
Статус: В реале
| У Касперского расписано как обнаружить-убить.
|
| |
|
|
| Фомич | Дата: Четверг, 2006-02-02, 11:36 | Сообщение # 65 |
 Льюис Кэрролл
Группа: Алисоведы
Сообщений: 2612
Статус: В реале
| Ну нифига себе! Два раза скачивал программу (13,5 Мб), а она не открывается. Это шутка юмора такая?
|
| |
|
|
| Selena | Дата: Четверг, 2006-02-02, 11:47 | Сообщение # 66 |
 Льюис Кэрролл
Группа: Администраторы
Сообщений: 9364
Статус: В реале
| Фомич, если архив не докачался (а вы смотрите размер скачанного файла), то и не откроется.
|
| |
|
|
| Ласточка | Дата: Четверг, 2006-02-02, 12:15 | Сообщение # 67 |
|
Синяя гусеница
Группа: Проверенные
Сообщений: 470
Статус: В реале
| Мой сын сказал - если не открывать спамовые письма, то ничего не будет. Так ли это?
|
| |
|
|
| Selena | Дата: Четверг, 2006-02-02, 12:45 | Сообщение # 68 |
 Льюис Кэрролл
Группа: Администраторы
Сообщений: 9364
Статус: В реале
| Ласточка, скорее всего так. Если не открывать писем от незнакомого адресата.
|
| |
|
|
| Фомич | Дата: Четверг, 2006-02-02, 14:28 | Сообщение # 69 |
 Льюис Кэрролл
Группа: Алисоведы
Сообщений: 2612
Статус: В реале
| Селена, ну как не докачал? У меня программка какая-то стоит... РеГет или РеДжет... фигня, в общем, которая скачками заведует. Скачает - музыкой бабахает, - как я могу докачать-недокачать? Всегда, что качал - открывалось... Может у меня уже вирус сидит? Письма были с вложениями, и даже в названии темы были буквы неруские FW, что ли? Правда, я их не открывал (вложения), удалял сразу, но может, если почтовая программа скачивает с сервера, - может они уже успевают в компе обжиться? Ну да ладно, ждать недолго осталось, завтра уже третье, - узнаем!
|
| |
|
|
| Selena | Дата: Четверг, 2006-02-02, 15:11 | Сообщение # 70 |
 Льюис Кэрролл
Группа: Администраторы
Сообщений: 9364
Статус: В реале
| Фомич, ничего не поняла. Как объяснили проблему - такой совет и получили. Диалектика.
|
| |
|
|
| Фомич | Дата: Четверг, 2006-02-02, 15:41 | Сообщение # 71 |
 Льюис Кэрролл
Группа: Алисоведы
Сообщений: 2612
Статус: В реале
| | Quote (Selena) | | ничего не поняла | Селена, это я так кратко выражаюсь потому что. Я подумал, может у меня вирус уже сидит и не дает программе открыться? Ну, не дурак же он, в сам-деле, что бы пускать к себе свою погибель?!
|
| |
|
|
| Ласточка | Дата: Четверг, 2006-02-02, 16:10 | Сообщение # 72 |
|
Синяя гусеница
Группа: Проверенные
Сообщений: 470
Статус: В реале
| Selena, убила всю почту, не глядя. Может, кого и нужного удалила, но у страха глаза велики.
|
| |
|
|
| Фомич | Дата: Пятница, 2006-02-03, 09:53 | Сообщение # 73 |
 Льюис Кэрролл
Группа: Алисоведы
Сообщений: 2612
Статус: В реале
| Короче - так, провожу эксперимент: кто умнее - я или железяка? Касперский чё-та там говорил, что вирус активизируется третьего числа. Я проснулся, подумал-подумал и решил его надуть. Не, Касперского, а железяку. Т.е. включил комп и сказал ему, что сегодня 1 февраля. Вот и пишу... гы-гы... Эксперимент, правда, не очень чистый, никто ж не знает, есть ли в моем компе какие-то вирусы, да и есть ли они вообще в природе? Как бы то ни было - что-то мы узнаем... Еще бы узнать ЧТО мы узнаем (что вирусов не бывает или что ведутся они как последние лохи), но это уже совсем другая история. Гы-гы-гы!
Сообщение отредактировал Фомич - Пятница, 2006-02-03, 09:55 |
| |
|
|
| andrewminsk | Дата: Пятница, 2006-02-03, 13:37 | Сообщение # 74 |
 Белый кролик
Группа: Проверенные
Сообщений: 283
Статус: В реале
| | Quote | Nyxem.e: эпидемия началась до 3 февраля Инкубационный период для компьютерного вируса, заразившего на прошлой неделе несколько тысяч компьютеров, должен был закончиться лишь третьего февраля. Однако, вопреки ожиданиям экспертов, эпидемия началась гораздо раньше. По данным ZDNet UK, ссылающегося на финскую компанию F-Secure, вирус Nyxem уже приступил к удалению файлов, сохраненных в формате Word, Excel, PowerPoint и PDF. Как утверждает в своем блоге директор антивирусного подразделения компании Микко Хиппонен (Mikko Hypponen), преждевременная активизация вируса произошла на компьютерах с неправильно выставленными системными часами. Заблудившись во времени, вирус принялся удалять файлы и рассылать свои копии по сети. Несмотря на то, что основная часть зараженных компьютеров находится в странах третьего мира, вроде Индии, Турции и Перу, эксперты опасаются, что в случае начала в эту пятницу массовой эпидемии трудно придется всем, поскольку каналы будут буквально забиты мусорным трафиком | http://soft.mail.ru/pressrl_page.php?id=13893 Так что прав Фомич. Вот только неясно, если поставить другое число по прошествии первого месяца, будет ли вирус воспринимать его как еще не достигнутую дату или как просроченную и срочно станет наверстывать упущенное
Кролик чебуречный
Сообщение отредактировал andrewminsk - Пятница, 2006-02-03, 13:43 |
| |
|
|
| Фомич | Дата: Пятница, 2006-02-03, 16:54 | Сообщение # 75 |
 Льюис Кэрролл
Группа: Алисоведы
Сообщений: 2612
Статус: В реале
| | Quote (andrewminsk) | | по прошествии первого месяца, будет ли вирус воспринимать его как еще не достигнутую дату или как просроченную и срочно станет наверстывать упущенное | Хех! Предлогаешь ему каждый день талдычить, что время остановилось, что сегодня опять первое? Надо подумать, блин!
|
| |
|
|
| Фомич | Дата: Суббота, 2006-02-04, 01:06 | Сообщение # 76 |
 Льюис Кэрролл
Группа: Алисоведы
Сообщений: 2612
Статус: В реале
| Проболтался компу, что сегодня уже четвертое. Будь что будет!
|
| |
|
|
|