StarForce: новая угроза - червь Win32.Sober.ac

StarForce предупреждает о новой угрозе: в Интернете появился новый червь Win32.Sober.ac. На популярных почтовых порталах наблюдается массовая рассылка сообщений, содержащих вложенные файлы pword_change.zip или KlassenFoto.zip. В теле письма обычно сообщается об изменении пароля пользователя и предлагается открыть файл с подробной информацией. При запуске файла активизируется троянская программа Win32.Sober.ac.

Проникая на ПК, этот троян записывает свою копию в папку Windows/Connection Status под именем services.exe и netslot.nst, модифицирует записи в реестре, ворует всю базу почтовых адресов и рассылает себя по ним. Таким образом, адреса конкретных пользователей и организаций становятся полностью публичными и уязвимыми для спама и новых интенет-угроз.

Уязвимыми для Win32.Sober.ac являются платформы Win 95, Win 98, Win ME, Win NT, Win 2K и Win XP. Вредоносный червь имеет 3 разновидности: WORM_SOBER.ac, Win32.vb.iv, Trojan-Dropper.Win32.vb.iv.

Напоминаем вам: проактивная система защиты Safe’n’Sec компании StarForce гарантирует постоянную и абсолютную защиту Вашего компьютера от любой вредоносной активности. Safe’n’Sec блокирует вредоносную программу прежде, чем системе будет нанесен какой-либо ущерб!

31 октября 2005 в 17:45

Автор:

Все новости за сегодня

Календарь

октябрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31