Dipol FM | 105,6 fm
91.78
98.03

При контакте с графическими файлами можно "подцепить" вирус

«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении массовой рассылки троянской программы «Agent», заражающей компьютеры при просмотре графических файлов формата BMP.

«Agent» использует брешь в браузере Internet Explorer версий 5.0 и 5.5, которая позволяет запускать на компьютере вредоносный код при просмотре специально сконструированных BMP-файлов. Сама брешь была обнаружена 16 февраля, что стало следствием утечки исходных кодов Windows.

«Agent» был разослан по электронной почте при помощи спам-технологий. Зараженное письмо не содержит никаких отличительных признаков, кроме вложенного BMP-файла со случайным именем. Важно отметить, что данный файл создан специально для атаки русской версии Windows 2000 — на других версиях операционной системы вредоносный код работать не будет. Этот факт косвенно указывает на Россию и страны СНГ как наиболее вероятные места создания «Agent», — сообщает «Лаборатория Касперского».

Если пользователь имел неосторожность запустить вложенный BMP-файл, «троянец» связывается с удаленным сервером, расположенным в доменной зоне Ливии, загружает с него другую троянскую программу — «Throd», и устанавливает ее на компьютере-жертве.

«Throd» представляет собой классическую программу-шпиона. При установке «троянец» регистрируется в ключе автозапуска системного реестра Windows и переходит в режим ожидания команд. В частности, с его помощью злоумышленники могут выполнять удаленные инструкции (копирование данных, считывание адресов из адресной книги Outlook и их пересылка на удаленный адрес), а также использовать зараженный компьютер как прокси-сервер для проведения анонимных сетевых преступлений.

«Несомненно, что „Throd“ сделан специально для нужд спаммеров — пополнения базы данных адресов рассылки. Это еще раз подтверждает тенденцию сращивания вирусных и спам-отраслей компьютерного андерграунда», — считает Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского».

Серьезное беспокойство внушает факт, что на данный момент отсутствует специальное обновление Internet Explorer для защиты от атак через указанную брешь. Таким образом, сейчас единственным эффективным средством противодействия атаке является антивирусная программа. Защита от «Throd» уже добавлена в очередное обновление Антивируса Касперского.

Неудобно на сайте? Читайте самое интересное в Telegram и самое полезное в Vk.
Последние новости
Народные приметы на 2 мая: осина зацвела - в лесу сморчки появились
Народные приметы на 2 мая: осина зацвела - в лесу сморчки появились
Теплый день предсказывает, что в конце месяца будет холодно.
#народные приметы
#погода
Тюменский «Родник» поделился опытом со специалистами из ЯНАО по реабилитации и абилитации детей
Тюменский «Родник» поделился опытом со специалистами из ЯНАО по реабилитации и абилитации детей
Семьи получают услуги комплексной социальной реабилитации.
#Родник
#реабилитация
#абилитация
#проект
#опыт
#Тюмень
#ЯНАО
#Тюменская область
В Абатском ветер рвет пленку и поднимает волны на защитные сооружения трассы
В Абатском ветер рвет пленку и поднимает волны на защитные сооружения трассы
Комментарий губернатора Тюменской области.
#Александр Моор
#паводок
#ветер
#непогода
#дамба
#трасса
#Абатский район
#Тюменская область
В Тюмени после праздников пройдет запись на вторую смену «Отрядов мэра»
В Тюмени после праздников пройдет запись на вторую смену «Отрядов мэра»
Какие условия предложат несовершеннолетним.
#отряды мэра
#трудоустройство
#работа
#подростки
#Тюмень
#новости Тюмени
Тюменка делает декоративные изделия из соли, муки и воды
Тюменка делает декоративные изделия из соли, муки и воды
Она поделилась своими секретами.
#рукоделие
#поделки
#советы
#секреты
#Тюмень
#новости Тюмени