Dipol FM | 105,6 fm
Max banner

При контакте с графическими файлами можно "подцепить" вирус

«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении массовой рассылки троянской программы «Agent», заражающей компьютеры при просмотре графических файлов формата BMP.

«Agent» использует брешь в браузере Internet Explorer версий 5.0 и 5.5, которая позволяет запускать на компьютере вредоносный код при просмотре специально сконструированных BMP-файлов. Сама брешь была обнаружена 16 февраля, что стало следствием утечки исходных кодов Windows.

«Agent» был разослан по электронной почте при помощи спам-технологий. Зараженное письмо не содержит никаких отличительных признаков, кроме вложенного BMP-файла со случайным именем. Важно отметить, что данный файл создан специально для атаки русской версии Windows 2000 — на других версиях операционной системы вредоносный код работать не будет. Этот факт косвенно указывает на Россию и страны СНГ как наиболее вероятные места создания «Agent», — сообщает «Лаборатория Касперского».

Если пользователь имел неосторожность запустить вложенный BMP-файл, «троянец» связывается с удаленным сервером, расположенным в доменной зоне Ливии, загружает с него другую троянскую программу — «Throd», и устанавливает ее на компьютере-жертве.

«Throd» представляет собой классическую программу-шпиона. При установке «троянец» регистрируется в ключе автозапуска системного реестра Windows и переходит в режим ожидания команд. В частности, с его помощью злоумышленники могут выполнять удаленные инструкции (копирование данных, считывание адресов из адресной книги Outlook и их пересылка на удаленный адрес), а также использовать зараженный компьютер как прокси-сервер для проведения анонимных сетевых преступлений.

«Несомненно, что „Throd“ сделан специально для нужд спаммеров — пополнения базы данных адресов рассылки. Это еще раз подтверждает тенденцию сращивания вирусных и спам-отраслей компьютерного андерграунда», — считает Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского».

Серьезное беспокойство внушает факт, что на данный момент отсутствует специальное обновление Internet Explorer для защиты от атак через указанную брешь. Таким образом, сейчас единственным эффективным средством противодействия атаке является антивирусная программа. Защита от «Throd» уже добавлена в очередное обновление Антивируса Касперского.

Неудобно на сайте? Читайте самое интересное в Telegram, самое полезное в Vk и самое актуальное в MAX
Последние новости
Администрация: в Тюмени средняя зарплата превышает 112,4 тысячи рублей
Администрация: в Тюмени средняя зарплата превышает 112,4 тысячи рублей
Ее размер выше, чем на юге региона.
#администрация
#официально
#зарплата
#Тюмень
#новости Тюмени
#тк
Александр Моор: В Богандинском готово к открытию здание поликлиники Областной больницы №19
Александр Моор: В Богандинском готово к открытию здание поликлиники Областной больницы №19
Пациентов начнут принимать на следующей неделе.
#Александр Моор
#губернатор
#здравоохранение
#медицина
#нацпроекты
#Богандинский
#Тюменский округ
#тк
Афиша на 13 и 14 декабря: Куклы, Синяя птица, тепло родных печей и обед у Карениных
Афиша на 13 и 14 декабря: Куклы, Синяя птица, тепло родных печей и обед у Карениных
Самые яркие события выходных, выбор "Вслух.ру".
#афиша
#выходные
#концерты
#спектакль
#Тюмень
#тк
Безопасный Новый год: как правильно выбрать пиротехнику и запускать фейерверки
Безопасный Новый год: как правильно выбрать пиротехнику и запускать фейерверки
Необходимо соблюдать определенные требования.
#Новый год
#безопасность
#фейерверк
#салют
#пиротехника
#МЧС
#советы
#Тюмень
#новости Тюмени
#новости России
#тк
В Тюмени осудят подставного гендиректора коммерческой организации из Новосибирска
В Тюмени осудят подставного гендиректора коммерческой организации из Новосибирска
Молодой мужчина отдал паспорт для регистрации ООО.
#прокуратура
#суд
#уголовное дело
#уголовная ответственность
#бизнес
#регистрация
#Новосибирск
#Тюмень
#новости Тюмени
#новости России
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять