Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Новый интернет-червь проникает на компьютеры при посещении зараженной web страницы

Лаборатория Касперского сообщила о появлении нового интернет-червя I-Worm.Jer, проникающего на компьютеры пользователей при посещении ими зараженного web сайта. "Jer" не является чрезвычайно опасным, поскольку не несет в себе серьезного деструктивного воздействия. Кроме того, его код содержит ряд ошибок, которые делают возможным его распространение только по каналам IRC, но не по электронной почте. Если бы этих ошибок не было, то мир оказался бы под угрозой эпидемии, по масштабам сопоставимой с "Любовными письмами", - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского", - "Однако само появление этого червя свидетельствует о вхождении в моду новой технологии "раскрутки" вируса в Интернет. Сначала червь помещается на web сайт, а потом проводится массированная рекламная компания для привлечения пользователей. Расчет сделан точно: среди тысяч посетителей найдется хотя бы несколько десятков, кто пропустит его на свой компьютер". Червь "Jer" использует "топорный" метод проникновения на компьютер. На веб-сайт добавляется скрипт-программа (тело червя), которая автоматически активизируется при открытии соответствующей HTML-страницы. После этого пользователю выдается предупреждение о том, что на его диске создается неизвестный файл. Тонкий расчет сделан на то, что пользователь автоматически ответит "да", чтобы отвязаться от назойливой скрипт-программы. Тем самым он пропустит на свой компьютер Интернет-червя, предупреждает Лаборатория Касперского.
Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность