В Интернете появился новый тип компьютерного червя, который для своего распространения пользуется крупными информационными порталами, практикующими массовую рассылку сообщений через свои интернет-пейджеры. Для усыпления бдительности пользователей, используя их праздничное настроение, мошенники прибегли к образу... Санта Клауса.
В Интернете появился новый тип компьютерного червя, который для своего распространения пользуется крупными информационными порталами, практикующими массовую рассылку сообщений через свои интернет-пейджеры. Для усыпления бдительности пользователей, используя их праздничное настроение, мошенники прибегли к образу Санта Клауса. Случаи рассылки нового вируса под названием IM.GiftCom.All уже зафиксированы через пейджеры ряда информационных порталов, включая системы America Online, Microsoft MSN и Yahoo. От них на пейджер приходит сообщение с поздравлением от якобы неизвестного «друга», в котором содержится ссылка на поздравительный файл. Если кликнуть на нее, то в браузере появится изображение Санта Клауса. Пока пользователь рассматривает картинку, «червь» пытается установить в его системе программу типа rootkit. Как сообщает NEWSru.com, такого рода программы используются хакерами для обмана систем безопасности программного обеспечения и позволяют получить удаленный контроль над компьютером. Таким образом, хакер закрепляется на взломанном компьютере и остается при этом необнаруженным. Попав на компьютер, «червь» от имени пользователя рассылает себя по имеющимся адресам. Компания-разработчик систем обмена быстрыми сообщениями Imlogic, впервые сообщившая о вирусе, присвоила червю средний уровень опасности. Как передает Lenta.Ru, другой недавно появившийся «праздничный» вирус распространяется по электронной почте. MerryX. A представляет собой вирус вида «троянский конь» и предлагает получателю письма с пожеланием счастливого Рождества открыть вложенный файл с анимацией. При открытии файла воспроизводится анимированный фильм о Санта-Клаусе, раздающем подарки, и осуществляется установка на компьютер вредоносной программы, скрывающейся под названием SQLServer.exe. «Троян» передает сведения о зараженном компьютере удаленному пользователю и пытается загрузить файлы на локальный диск, среди которых могут быть другие вирусы.