27 августа 2002 г.
"Лаборатория Касперского" предупреждает об обнаружении случаев массовой рассылки опасного вируса TrojanDownloader.Win32.Apher.
Как сообщает "Лаборатория Касперского", троянский вирус TrojanDownloader.Win32.Apher распространяется по электронной почте под видом письма с заголовком "Protect Your NetWare with Kaspersky Anti-Virus". В письмах, рассылаемых с общедоступных почтовых серверов, указан поддельный адрес отправителя [email protected], а само сообщение выдается за рассылку от компании Microsoft. Тело письма содержит следующий текст, в котором предлагается ознакомиться с новым антивирусным ПО от "Лаборатории Касперского", для чего необходимо запустить файл вложения AAprices.exe. При запуске файла на компьютер инсталлируется утилита несанкционированного управления Backdoor.Death.25. Эта программа позволяет злоумышленникам незаметно вести удаленное управление зараженным компьютером, в т. ч. просматривать, пересылать, создавать, копировать и удалять файлы.
Специалисты "Лаборатории Касперского" уже добавили процедуры защиты от TrojanDownloader.Win32.Apher в свои антивирусные пакеты.
Полный текст письма-носителя вируса таков:
Kaspersky Labs, an international data-security software developer, announces the official release of Kaspersky Anti-Virus 4.0. "We are pleased to present the latest version of our anti-virus product. The unique technology, updated design, and perfected administering system integrated into Kaspersky Anti-Virus 4.0 is the result of many years of work dedicated to improving the ease of working with the program and increasing computer defense reliability," said Natalya Kaspersky, Kaspersky Labs CEO. The new Kaspersky Anti-Virus version (Personal Pro, Personal, Lite) fully supports the Microsoft Windows XP operating system. Amongst this versions latest innovations are: a complete user interface upgrade corresponding to Tree Chart technology; perfected system installation that allows for the saving the configuration of previously installed versions, and a quarantine feature for isolating infected and suspicious objects; expanded treatment of infected archived files; an added function for the treatment of Microsoft Outlook Express and objects upon system start up and also a memory scanning of active applications; and simplified operating features for disk recovery.
Best regards,
If you have any questions
please call
+1(866) 7280-290
|