"Лаборатория Касперского" сообщает об обнаружении новой модификации опасного вируса Magistr.
"В Magistr.b используется существенно переработанный алгоритм шифрования кода вируса. Из-за этого ни один из известных нам антивирусных сканеров не смог опознать новую модификацию вируса даже при включенном эвристическом анализаторе кода", - комментирует Евгений Касперский, руководитель антивирусных исследований компании.
Эту модификацию характеризуют новые исключительно опасные побочные действия, а также значительно переработанные процедуры распространения вируса по локальной сети и электронной почте.
Помимо уничтожения всех файлов на локальных и сетевых дисках, сброса данных в памяти CMOS (аппаратные параметры загрузки компьютера) и порчи содержимого микросхемы FLASH BIOS, Magistr.b перезаписывает файлы-загрузчики операционной системы WIN.COM и NTLDR так, что при следующих перезагрузках компьютера все данные на локальных и сетевых дисках будут удалены. В процессе поиска целевых файлов для внедрения в них своих копий, вирус также уничтожает файлы с расширением .NTZ. В случае, если на компьютере обнаружена программа ZoneAlarm (персональный межсетевой экран), то она автоматически отключается.
Чтобы получить адреса электронной почты для последующей рассылки им своих копий, Magistr.b сканирует базы данных почтовых программ Eudora, Outlook Express, Netscape Messenger, Internet Mail и адресную книгу Windows. В дополнение к файлам форматов .DOC и .TXT, вирус может прикреплять к рассылаемым им зараженным письмам файлы .GIF. Также расширен диапазон поиска доступных сетевых ресурсов для внедрения на них копии вируса. Для этого Magistr.b последовательно перебирает следующие имена: "WINNT", "WINDOWS", "WIN95", "WIN98", "WINME", "WIN2000", "WIN2K", "WINXP". Все это делает процесс распространения вируса гораздо более эффективным и значительно увеличивает его успешность.
"Сегодня первый вариант Magistr уверенно занимает верхние места в списках наиболее распространенных вредоносных кодов, уступая только Интернет-червю SirCam. Не вызывает сомнения, что новая модификация вируса обладает большим потенциалом для распространения по сравнению с оригиналом, и в перспективе она может вызвать глобальную эпидемию", – сказал Денис Зенкин, руководитель информационной службы "Лаборатории Касперского".
Magistr принадлежит к категории так называемых "спящих" вирусов. Эта разновидность ничем себя не проявляет до тех пор, пока не наступает время активизации ее деструктивной функции. Оригинальная версия вируса подтвердила прогнозы компании и уже через месяц с момента ее обнаружения заняла первые места в рейтингах вирусной активности.
КОММЕНТАРИИ
Выбор редакции
На Украине раскрыли неожиданные последствия ареста Ермака
За что новый глава Украины получит защиту ЕС, рассказал Медведев
Роковая ошибка Зеленского вызвала недоумение на Западе: "Грозит катастрофой"
"Я умираю": Елена Малышева сделала заявление о своем состоянии
Рекомендуем
Звезда сериала "Счастливы вместе" погиб на СВО
Беглый Шац* рассказал о подарке Зеленского
Что такое "грязная газировка": новый тренд из TikTok стал прибыльным бизнесом
"Я умираю": Елена Малышева сделала заявление о своем состоянии
"Армия Франкенштейна": жуткая ситуация в ВСУ вызвала изумление на Западе
Положение Незалежной становится все хуже
Роковая ошибка Зеленского вызвала недоумение на Западе: "Грозит катастрофой"
Бывший комик выбрал странную стратегию в новом скандале
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"