20.07.01
Sircam - вирус нового "сетевого" типа
В среду антивирусные компании стали получать сообщения о появлении нового вируса, который специалисты отнесли к новому классу так называемых "сетевых" вирусов за его способность проверять, не подключен ли зараженный им компьютер к совместно используемым дисководам. И если таковые находятся, то вирус атакует другие компьютеры, подключенные к данной сети. Стоит только заразиться одному компьютеру в сети, как инфекция перекидывается на другие.
Вирус получил название Sircam. Кроме поиска других подключенных к сети компьютеров он также рассылает свои копии по всем адресам из адресной книги пользователя почтовой программы Microsoft Outlook. И в этом он не отличается от множества других вирусов-червей.
По сообщению Trend Micro, вирус Sircam попадает на компьютер пользователя в письме с произвольным заголовком (как в известном вирусе Magistr), к письму прикреплен файл, название которого совпадает с темой письма. Файл имеет двойное расширение, в нем и находится вирус. Предполагается, что родина вируса - Южная Америка, поэтому письмо с ним может быть написано по-испански.
Другая антивирусная компания McAfee.com сообщает о другой особенности Sircam'а - он прячется в "Корзину" (Recycle Bin) на рабочем столе компьютера, содержимое которой антивирусные программы обычно не сканируют.
За день своей активной "работы" вирус оказался уже на третьем месте в вирусном рейтинге компании Trend Micro.
Антивирусные компании сейчас работают над обновлением своего ПО для организации противодействия Sircam'у. А пользователям как всегда настоятельно рекомендуется не открывать файлы, прикрепленные к подозрительным письмам.
Источник: Россия-Он-Лайн
[Последние] [Архив]
© Информсвязь, 2001