Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Появился вирус, использующий в качестве приманки теракт 11 сентября

Компания Panda Software сообщила о появлении нового червя VBS/Nedal (Laden наоборот). Для своего распространения червь использует текст, связанный с печальными событиями 11 сентября 2001 года в Нью-Йорке.

Червь VBS/Nedal - вредоносный код, уничтожающий содержимое исполняемых файлов. Он распространяется в чатах с помощью программ mIRC, pIRCH и по электронной почте, рассылая себя каждому адресату, найденному в "Адресной Книге" Microsoft Outlook на зараженном компьютере.

Инфицированное письмо имеет следующие характеристики:
Тема: Osama Bin Laden Comes Back!
[Осама Бен Ладен возвращается!]
Текст письма:
Hello People,
You have received Email from Osama Bin Laden. Allah is The One Of God. No god in the World Accept Allah! All people in the world love peace and no wars. America and Israel must be destroy to prevent from wars.
Your Sincerely,
Osama Bin Laden
Al-Qaeda Network

На зараженном компьютере вирус VBS/Nedal создает три файла в директории %windir%. Первый файл, с именем Osama.exe, представляет собой вирус, заражающий файлы с расширением "exe" (исполняемые файлы), разрушая их исходное содержимое. Второй файл называется "Laden.exe", а третий - "Alta.exe". Последний файл удаляет содержимое папки "Windows\System".

Червь VBS/Nedal перезаписывает файлы со следующими расширениями: vbs, vbe, gif, jpg, bmp, avi, mp3, mpg, zip, cab, mdb, xls, lnk, doc, txt, rtf. Кроме того, червь вносит изменения в реестр Windows и выводит на экран различные сообщения.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

В связи с возможным появлением новых вирусных атак после трагической годовщины 11 сентября 2001 года компания Panda Software рекомендует пользователям быть настороже, проверять все входящие сообщения, даже если они были получены из надежных источников, и обновлять установленные антивирусные программы. Panda Software уже подготовила соответствующее обновление для своего антивируса.

Источник: собственная информация CNews.ru.