"Лаборатория Каперского", российский разработчик систем информационной безопасности, предупреждает пользователей об активном распространении Интернет-червя Aliz: случаи заражения данным вирусом уже зафиксированы во многих странах мира, особенно много сообщений поступает от российских пользователей.
Данная вредоносная программа распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Червь является приложением Windows (PE EXE-файл), имеет размер около 4K.
Зараженные письма содержат:
Заголовок: различный
Текст: пустое HTML-письмо
Имя вложения: whatever.exe
Для запуска себя из зараженных писем червь использует брешь в системе безопасности почтового клиента (IFRAME), которую также использовал Интернет-червь "Nimda". При этом зараженное вложение активизируется без участия пользователя - при чтении или предварительном просмотре сообщения.
При активизации Aliz червь распаковывает свой основной код и передает на него управление. Данный код затем считывает адреса получателей зараженных писем из файла WAB (Windows Address Book), подключается к зарегистрированному в системе SMTP-серверу, отсылает зараженные письма и на этом заканчивает свою работу. Червь не инсталлирует себя в систему и не запускается повторно (за исключением случаев, когда пользователь повторно открывает зараженное вложение). Т.е. является червем "однократного" действия. Червь никак не проявляет своего присутствия в системе.
Процедура отсылки зараженных писем содержит неточности, в результате чего червь оказывается неработоспособным на большинстве конфигураций почтовых клиентов и серверов.
"Удивительно, что вирус смог вызвать серьезную эпидемию спустя полгода после его обнаружения. Причина проста: пользователи по-прежнему игнорируют элементарные правила компьютерной безопасности и с завидным упорством наступают на одни и те же грабли. Видимо, многочисленные вирусные эпидемии пока так и не научили простым правилам - быть предельно осторожными с электронной корреспонденцией и вовремя устанавливать "заплатки", устраняющие бреши в защите данных используемых программ", - комментирует Евгений Касперский, руководитель антивирусных исследований Лаборатории Касперского.
Интернет-червь Aliz был обнаружен и добавлен в базы данных Антивируса Касперского 25 мая 2001 года. Для его обнаружения обновление антивирусных баз данных не требуется.
КОММЕНТАРИИ
Выбор редакции
Актера Смолякова хотят выгнать из России
Умер народный артист России
Забили до смерти: в Петербурге убита знаменитая певица
Держат в одной клетке: что ВСУ творят с призывниками в Херсоне
Рекомендуем
"А нижнее белье где?": SHAMAN засняли с распахнутым халатом
Состояние Кейт Миддлтон ухудшилось: пострадали другие органы
Певец Юлиан заговорил о патриотизме и поддержал Макаревича*
Успенская хлестко высказалась о Киркорове на фоне разбирательств
Обозначена главная цель наступления армии России в Харьковской области
Российские военные активно продвигаются в этом направлении
Выбор читателей
- Точный диагноз изнуренной Кейт Миддлтон раскрыл королевский эксперт
- Друг семьи выдал правду об отношениях Пугачевой и Галкина*
- Татарстан впервые атаковали дроны: есть пострадавшие
- Побег Агаларова из России после теракта в "Крокусе": что известно
- На Кейт Миддлтон свалилось новое горе
- Умер второй за сутки знаменитый КВНщик
- На Елену Степаненко подали в суд из-за наследства
- Лежит третью неделю: вдова и сын так и не похоронили Ширвиндта после прощания
- Врачи спасают 59-летнюю Таисию Повалий после удара
- Кучера неожиданно набросился на известную телеведущую: "Ты мразь!"
- "Обожаю и уважаю": коллеги не скрывают радости от возвращения Галкина* на ТВ
- Названа вероятная причина самоубийства певца Кунгурова
- Отставка Эрнста с "Первого канала": что известно
- 50-летняя звезда "Беверли-Хиллз 90210" снялась полностью голой – откровенное фото
- Появилось обращение Пугачевой и Галкина* к украинцам
- Раскрыто имя покровителя Ивана Урганта: вернется на телевидение
- Президента попросили лишить Киркорова звания народного артиста
- Последнее слово Кейт Миддлтон: принцессу готовят к смерти по сценарию Дианы?
- Объявлено о признании Орбакайте иноагентом
- Сын отказался от фамилии Газманова: что произошло в семье