08.06.99
PrettyPark: больше, чем просто Червь
"Лаборатория Касперского", ведущий российский разработчик антивирусных систем безопасности предупреждает о появлении новой опасной вирусоподобной программы - Win32.PrettyPark.
Программа представляет собой червя, распространяющегося через сеть Интернет. Внешне она выглядит как утилита под названием "PrettyPark", прикрепленная к сообщению электронной почты в качестве вложенного файла (attachment). Сразу после запуска этой утилиты, червь устанавливает себя на компьютер и рассылает зараженные сообщения (содержащие все тот же вложенный файл) по адресам, прописанным в адресной книге Windows. Кроме того, он пересылает определенному пользователю на IRC канале сведения о локальных системных настройках и паролях. Именно поэтому эту программу можно классифицировать как Троянского коня, ворующего пароли.
Червь "крадет" с зараженного компьютера системную конфигурацию, список дисков, сведения о директориях, а также много конфиденциальной информации: пароли и телефоны доступа в Интернет, имена
(login) и пароли удаленного доступа (Remote Access Service), информацию о пользователях ICQ и др. Эта программа также способна создавать и удалять директории, посылать и принимать файлы, стирать и запускать их и т.д.
"Лаборатория Касперского" сообщает, что обнаружение и удаление Win32.PrettyPark было добавлено в очередное обновление антивирусной базы AVP еще 1 июня.
В связи с появлением нового червя "Лаборатория Касперского" еще раз советует пользователям быть предельно осторожными с файлами, присланными из подозрительных источников.
Дополнительную информацию о компьютерных вирусах Вы можете получить на Интернет-сайте Вирусной Энциклопедии AVP по адресу http://www.avpve.ru.
Источник: Лаборатория Касперского
[Последние] [Архив]
© Информсвязь, 1999