Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Не все электронные "валентинки" одинаково безопасны

Компания Aladdin Knowledge Systems объявила об обнаружении нового вируса-вандала VBS.Satanik.Child.

Степень опасности нового вируса на настоящий момент оценивается как средняя. VBS-вандал, содержащийся в письме формата HTML, представляет из себя новый тип вирусов, стоящий в одном ряду с недавно распространившимся вандалом "Анна Курникова". Он активируется не при обращении к вложению письма, а непосредственно при его открытии, что сильно повышает опасность заражения. Происходит это в том случае, если почтовая программа, установленная на компьютере, автоматически открывает приаттаченные файлы HTML.

Появление нового вируса было приурочено ко Дню Святого Валентина - праздника всех влюбленных. В теме письма, маскировавшегося под валентинку, а на самом деле содержащего вирус, указано "to my sweetheart" или "I picked this one especially for you = sweetheart". В теле - сообщение "I want to f*** you like an animal" и другие.

Отличие этого вандала от прочих в том, что с его помощью файлы с расширением .DMP исполняются как VBS-файлы. Дело в том, что многие организации блокируют доступ к VBS-файлам, но не к файлам .DMP. В связи с этим вандал представляет достаточно значительную угрозу.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

В случае заражения вирусом после перезагрузки появляется сообщение "SATANIK CHILD virus was detected, Windows is destroyed! (c)SC". ("Был обнаружен вирус SATANIK CHILD, работа Windows нарушена! (c)SC"). Затем открывается веб-страница, содержащая другие вирусы, и компьютер вновь перегружается.

Вандал распространяется путем рассылки зараженного письма по адресам из адресной книги и популярной программы для чатов mIRC.