|
К письму присоединен ZIP-файл с прайс-листом, внутри которого находится файл REG.HTML. При его открытии автоматически запускается носитель "троянца" – файл REG.EXE. При этом пользователь даже не замечает подвоха: "StartPage" использует брешь "Exploit.SelfExecHtml" в системе безопасности Internet Explorer для Windows 95, 98, 2000 и NT 4.0. Она была обнаружена более двух месяцев назад, однако пока ее еще не успели "залатать".
"StartPage" является относительно безопасным "троянцем". Он всего лишь модифицирует стартовую страницу Internet Explorer на эротический сайт www.911club.ru.
Бреши в программах – типичная причина проникновения вируса в компьютеры. 80% заражений случается именно из-за этого. Раньше злоумышленники, распространяющие вирусы, использовали, в основном, брешь "IFRAME", теперь же у них появилось больше возможностей. Это чревато появлением новых "троянцев" и возникновением целых эпидемий.