Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

В The Bat! завелся червь

В Рунете появился первый интернет-червь Stator, использующий для своего распространения почтовую программу The Bat!. "Лаборатория Касперского" уже получила несколько сообщений о фактах обнаружения вируса в "диком виде".
По данным "Лаборатории Касперского", интернет-червь Stator получает доступ к базе данных TheBat!, ищет в ней адреса электронной почты и рассылает по ним свои копии, вложенные в письма. При рассылке червь использует протокол SMTP (прямой доступ) и отсылает свои письма через почтовый сервер smtp.mail.ru.

Отправителем опасных писем значится некая Света Ковалева. Копия червя в письмах имеет имя "photo1.jpg.pif". Письмо содержит следующие поля:

Тема: Привет!!!
Текст:
Привет!
Твой адрес мне дал один наш общий друг ( первый адрес , который ему пришел в голову).
Я недавно в интернете и только что получила этот почтовый ящик!
Так что я первый раз пишу электронное письмо!!!
Он сказал что если у меня возникнут вопросы, то я могу спрашивать у тебя...
Я довольно симпатичная и общительная.
(можешь на фото посмотреть)
Жду ответа от тебя!!!
Напиши немного себе и то что ты хочешь знать обо мне.
Пока! Пока!
:)))))))))

Света Ковалева.

Для того, чтобы замаскировать себя, червь создает на диске JPEG-файл с фотографией девушки и открывает его, сообщает "Лаборатория Касперского".

Появление новых вирусов всегда непрятно для большинства интернетчиков. Что касается The Bat!, до недавнего времени важным преимуществом этой программы было отсутствие вредоносных кодов, использовавших в своих целях ее возможности.
Не клонировать, а развивать — российская компания успешно заменила SharePoint
Маркет