Антивирусные компании сообщили о появлении в диком виде интернет-червя Gigger, который во время следующей после заражения перезагрузки компьютера пытается удалить с жесткого диска все файлы. Написан он на языке JavaScript, размер файла - 17 Кбайт.
Распространяется Gigger по электронной почте и по локальным сетям. Gigger приходит в письме с темой "Outlook Express Update", т.е. маскируется под некое обновление к почтовой программе Outlook Express. Бывает также, что строка "Тема" содержит адрес отправителя. В теле письма есть буквально пара слов: "MSNSofware Co." или "Microsoft Outlook 98". Присоединенный к письму файл называется всегда одинаково: mmsn_offline.htm.
Если его открыть, то Gigger создает в корневом каталоге жесткого диска два файла: Bla.hta и B.htm. Этим он не ограничивается. Эти же файлы появляются в каталогах:
C:WindowsSamplesWshCharts.js
C: WindowsSamplesWshCharts.vbs
C: WindowsHelpMmsn_offline.htm .
Кроме того, Gigger создает в файле Registry ключи: HKEY_CURRENT_USERSoftwareMicrosoftWindows Scripting HostSettingsTimeout
и
HKEY_CURRENT_USERSoftwareTheGraveadUsersv2.0.
Наконец, он добавляет в файл autoexec.bat строку "ECHO y|format c:", т.е. дает команду на переформатирование жесткого диска зараженного компьютера при следующей его перезагрузке.
Gigger может также распространяться и по каналам mIRC. Для этого он добавляет в каталог Windows файл script.ini. А если зараженный компьютер подключен к локальной сети, то Gigger создает свои копии под именем WindowsStart MenuProgramsStartUpMsoe.hta.
В коде вируса содержится текст "This virus is donation from all Bulgarians" ("Этот вирус - подарок от всех болгар").
Как защититься от этой напасти? Во-первых, не надо открывать вышеописанный файл, прикрепленный к вышеописанному письму. Пользователи Microsoft Outlook 2002 и Outlook 2000 даже с установленным дополнением Security Update не могут считать себя автоматически защищенными, т.к. Outlook Security Update не блокирует письма с присоединенными HTML-файлами. Пользователям рекомендуется отключить Windows Scripting Host.
McAfee, Sophos, Symantec и Trend Micro уже выпустили обновление для своего антивирусного ПО.
КОММЕНТАРИИ
Выбор редакции
На Украине раскрыли неожиданные последствия ареста Ермака
За что новый глава Украины получит защиту ЕС, рассказал Медведев
Роковая ошибка Зеленского вызвала недоумение на Западе: "Грозит катастрофой"
"Я умираю": Елена Малышева сделала заявление о своем состоянии
Рекомендуем
Звезда сериала "Счастливы вместе" погиб на СВО
Беглый Шац* рассказал о подарке Зеленского
Что такое "грязная газировка": новый тренд из TikTok стал прибыльным бизнесом
"Я умираю": Елена Малышева сделала заявление о своем состоянии
"Армия Франкенштейна": жуткая ситуация в ВСУ вызвала изумление на Западе
Положение Незалежной становится все хуже
Роковая ошибка Зеленского вызвала недоумение на Западе: "Грозит катастрофой"
Бывший комик выбрал странную стратегию в новом скандале
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"