10.09.99
Появился новый самовоспроизводящийся вирус Cholera
Компания Computer Associates сообщила о том, что специалисты ее немецкой исследовательской лаборатории обнаружили на одном хакерском Web-сайте в Германии вирус типа червя, который может автоматически отправлять себя по каждому адресу электронной почты из хранящихся на жестком диске компьютера. Получатели, в свою очередь, могут "спустить новую лавину". Пока никаких проблем, связанных с появлением этого вируса, не зафиксировано, но в потенциале он вполне может привести к выходу из строя корпоративных почтовых систем из-за перегрузки.
Специалисты Computer Associates назвали новый вирус "Cholera". Кроме рассылки самого себя по разным адресам, вирус пока ни в чем предосудительном не замечен. Однако можно опасаться появления его более вредоносных версий, которые могут, например, удалять информацию с жестких дисков.
Известно, что вирус Cholera поражает все почтовые системы, работающие под управлением ОС Windows. Как и вирусы Melissa и Worm.ExploreZip, он является самораспространяющимся.
Его можно получить по электронной почте в виде присоединенного самораспаковывающегося файла setup.exe. Его пиктограмма выглядит как пиктограмма стандартной программы установки для Windows, но в черно-белом варианте. Вирус становится резидентным после перезагрузки зараженной системы. После запуска этого файла setup.exe на исполнение, вирус добавляет ключи в файл WIN.INI в Windows 9x и в системный регистр в Windows NT. Вирус также старается скопировать себя на все совместно используемые жесткие диски, к которым пользователь имеет доступ в данный момент. Когда пользователь открывает присланный присоединенный файл с вирусом, на экране появляется сообщение "Cannot open file: it does not appear to be a valid archive. If you downloaded this file, try downloading the file again" ("Невозможно открыть файл: он, скорее всего, не является архивным. Если вы уже загрузили этот файл, то попробуйте скопировать его еще раз"). Совершив свое черное дело незаметно для пользователя, вирус удаляет себя с диска.
Computer Associates уже обновляет свое антивирусное ПО для распознавания и удаления этого вируса. Ну а пользователям совет один и тот же - не открывать подозрительных присоединенных файлов.
Источник: InfoArt News Agency
[Последние] [Архив]
© Информсвязь, 1999