03.09.99
Четверговый вирус "взорвется" 13 декабря
Один из ведущих поставщиков антивирусного ПО предупреждает пользователей о новом вирусе, поражающем Microsoft Word 97. Он проникает на компьютеры и ждет своего часа, как бомба с часовым механизмом, установленным на 13 декабря.
Компания Network Associates Inc. (NAI) и ее лаборатория Anti-Virus Emergency Response Team (AVERT) увеличили оцениваемую степень риска заражения вирусом W97M/Thus.A (или "Thursday virus", четверговый вирус) со средней до высокой вслед за появлением отчетов о широком распространении "инфекции" и ее обнаружении во многих финансовых организациях восьми стран за прошедшие перед этим сутки.
По сообщению NAI, вирус W97M/Thus.A является "спящим", то есть остается пассивным в системе до 13 декабря, когда он просыпается и начинает выполнять свою миссию: пытается стереть все файлы на диске C: пользовательского ПК.
Вирус инфицирует файл normal.dot редактора Word 97, увеличивая его размер, который в норме равен 27 Кбайт. Он также отключает функцию Word
97 Macro Warning, так что если "чистый" документ, содержащий макросы, не вызывает обычного предупреждения, это может быть признаком зараженности системы.
W97M/Thus.A распространяется через документы, а не рассылает сам себя по почте, как Melissa и Worm.ExploreZip. Тем не менее, он очень быстро распространился по финансовым организациям в Европе и США, и есть угроза, что он на этом не остановится.
Как обычно, антивирусные компании рекомендуют пользователям для защиты своих систем обновить DAT-файлы. NAI и AVERT предлагают необходимые модернизации на сервере .
Источник: InfoArt News Agency
[Последние] [Архив]
© Информсвязь, 1999