RSS-лента

 
Новости
Пресс-релизы

Поиск по компаниям

 
Расширенный поиск
Обзоры сети








© ICC.  Перепечатка допускается

только с разрешения редакции.





 ITware :. Новости
Архив
Декабрь 2003
Ноябрь 2003
Октябрь 2003
Сентябрь 2003
Август 2003
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Июль 2003
Июнь 2003
Май 2003
Апрель 2003
Март 2003
Февраль 2003
Январь 2003
архив за 2004 г.
архив за 2002 г.
архив за 2001 г.
архив за 2000 г.
Червь Sobig: новая эпидемия бьет все рекорды

21 августа 2003 г.

Распространение шестой модификации почтового червя Sobig приобрело невиданные доселе масштабы.

    Sobig.F уже шестая по счету версия стартовавшего в начале года червя превосходит по скорости распространения всех своих вредоносных собратьев. Если прежний вирус-рекордсмен Klez.H в пике эпидемии обнаруживался в среднем в каждом 200 электронном письме, то, по данным MessageLabs, новой версией Sobig инфицировано каждое 17 письмо. Только за вторник почтовые сервера AOL перехватили 11,5 млн сообщений, содержащих этот вирус, что составляет больше трети всех проходящих через этого провайдера писем с вложенными файлами.

    По методам работы Sobig.F ничем не отличается от своих предыдущих версий. Он также рассылает себя по всем найденным на пораженном компьютере электронным адресам и доступным сетевым дискам, а также пытается загрузить через Интернет свои обновления. Изменился лишь размер файла, в котором Sobig прибывает на компьютер пользователя (теперь 70 КБ).

    Опознать инфицированное письмо можно по следующим признакам:

    заголовок письма: Re: That movie, Re: Wicked screensaver, Re: Your application, Re: Approved, Re: Re: My details, Re: Details, Your details, Thank you!, Re: Thank you!;

    название вложенного файла: movie0045.pif, wicked_scr.scr, application.pif, document_9446.pif, details.pif, your_details.pif, thank_you.pif, document_all.pif, your_document.pif.

    Таймер деактивации червя установлен на 10 сентября, и это вызывает у специалистов беспокойство. Быстрый уход Sobig.F с арены, по их мнению, означает, что вскоре появится новая, более совершенная версия червя.

    "Фоторобот" Sobig.F уже занесен в базы данных ведущих производителей антивирусного ПО. Для того чтобы защитить систему от посягательств червя, следует обновить антивирусные пакеты и не открывать подозрительные вложения в электронных письмах.




© ITware 2000-2012