Dipol FM | 105,6 fm
91.69
98.56

Червь "Bizex", атакующий ICQ, помогает автору нечестно заработать

Стали известны подробности о черве «Bizex», который 24 февраля вызвал первую глобальную эпидемию среди пользователей интернет-пейджера ICQ. На данный момент сообщения о случаях заражения червем поступают практически из всех стран мира. По предварительным оценкам количество зараженных компьютеров составляет около 50 тысяч, — сообщил корреспонденту областной интернет-газеты «Вслух.Ру» руководитель информационной службы «Лаборатории Касперского» Денис Зенкин.

Заражение компьютера происходит при посещении хакерского веб-сайта, приглашение на который доставляется по каналам ICQ. Для маскировки при просмотре веб-сайта пользователю показывается содержание интернет-представительства «Joe Cartoon» — автора популярных американских мультсериалов. В это время вредоносная программа атакует компьютер сразу с двух направлений. Во-первых, используя брешь в браузере Internet Explorer. Во-вторых, через брешь в операционной системе Windows. В результате на компьютер незаметно для пользователя загружается специальный файл, который «дотаскивает» с удаленного веб-узла непосредственно файл-носитель «Bizex» (APTGETUPD.EXE) и запускает его на выполнение.

После этого «Bizex» начинает процедуру заражения компьютера. Для этого он создает папку SYSMON в системном каталоге Windows, копирует себя в нее под именем SYSMON. EXE и регистрирует этот файл в ключе автозапуска системного реестра. Таким образом, червь обеспечивает свою загрузку в память компьютера при каждом старте операционной системы.

По завершении этого процесса «Bizex» начинает процедуру дальнейшего распространения по ICQ. Червь извлекает из себя несколько системных библиотек для работы с этим интернет-пейджером и устанавливает их в системный каталог Windows. С их помощью «Bizex» получает доступ к списку контактов ICQ, отключает запущенный ICQ-клиент, осуществляет самостоятельное подключение к серверу от имени владельца зараженной машины и от его имени рассылает по всем найденным контактам ссылку на указанный выше веб-сайт. Важно отметить, что червь атакует только оригинальные ICQ клиенты (за исключением Web ICQ), в то время как альтернативные пейджеры (Miranda, Trillian) обладают иммунитетом.

«Bizex» содержит ряд исключительно опасных побочных эффектов, которые могут привести к утечке важных конфиденциальных данных. В частности, червь сканирует зараженный компьютер, собирает сведения об установленных платежных системах и незаметно отсылает их на удаленный анонимный сервер. В число уязвимых систем попали: Wells Fargo, American Express UK, Barclaycard, Credit Lyonnais, Bred.fr, Lloyds, E-gold

Помимо этого «Bizex» перехватывает информацию, передаваемую с компьютера по протоколу HTTPS (защищенный протокол передачи данных, который, в частности, используется для важных финансовых транзакций), а также коды доступа к различным почтовым системам (например, Yahoo Mail). Эти сведения также пересылаются на удаленный анонимный сервер.

«В данном случае мы имеем дело с откровенной попыткой заработать: оригинальная методика проникновения и атака на „непуганого зверя“ в сочетании с широким арсеналом шпионских функций, несомненно, принесли автору червя большую выгоду. Даже, несмотря на то, что вредоносный сайт был закрыт спустя всего 4 часа с момента начала эпидемии, — сказал Евгений Касперский, руководитель антивирусных исследований „Лаборатории Касперского“, — Одновременно, мы призываем пользователей внимательно относиться к посещению сомнительных сайтов и незамедлительно установить обновления для Internet Explorer и Windows».

Защита от всех вредоносных компонентов «Bizex» уже добавлена в базу данных Антивируса Касперского. Более подробная информация о данной вредоносной программе доступна в Вирусной Энциклопедии Касперского.

Неудобно на сайте? Читайте самое интересное в Telegram и самое полезное в Vk.
Последние новости
Соискатели активнее ищут работу весной и осенью
Соискатели активнее ищут работу весной и осенью
Кандидаты себя вольготно чувствуют, потому что рынок труда стал соискательским.
#работа
#вакансии
#эксперты
#УрФО
Керамистка открыла в Червишево школу ремесла для детей
Керамистка открыла в Червишево школу ремесла для детей
Сейчас в школе на постоянной основе занимается одна группа.
#мастер
#школа
#ремесло
#керамика
#Тюменская область
Уровень реки Ишим в Викуловском районе вырос еще на 12 см
Уровень реки Ишим в Викуловском районе вырос еще на 12 см
По словам губернатора региона, это не рекорд.
#паводок
#Александр Моор
#губернатор
#Тюменская область
#Викуловский район
#Ишим
В Тюменской области средняя зарплата превысила 77,5 тысячи рублей
В Тюменской области средняя зарплата превысила 77,5 тысячи рублей
За год она выросла на 17,4%.
#Росстат
#статистика
#деньги
#зарплата
#Тюменская область
#УрФО
#новости Тюмени
#новости России
В Тюмени родителей учат быть эффективными
В Тюмени родителей учат быть эффективными
Поднимаются также темы подросткового буллинга.
#семья
#подростки
#воспитание
#родители
#обучение
#центр Семья
#Тюмень