Разделы

Безопасность Интернет Веб-сервисы

Вирусы вступают в предвыборную борьбу

Накануне выборов мэра г. Москвы, назначенных на 7 декабря, в Рунете начал распространяться вирус Sexer, агитирующий за одного из кандидатов на этот пост. Эксперты затрудняются определить, является ли данный шаг «черным пиаром», однако не исключают того, что в ближайшие дни в Сети может появиться несколько новых вредоносных программ с аналогичным содержанием. Специалисты рекомендует внимательно относиться к электронным письмам, связанным с выборами, поскольку они могут содержать вирусы, куда более опасные, чем Sexer.
«Лаборатория Касперского» уже получила несколько десятков сообщений о случаях заражения новым червем. Sexer принадлежит к разряду так называемых почтовых червей, которые распространяются в письмах электронной почты. Вредоносная программа доставляется на компьютер в сообщении с фальшивого адреса nicky@yahoo.com и имеет следующий формат:

Заголовок: посмотри, какая прелесть!))
Имя вложенного файла: SEX.EXE

Если пользователь имел неосторожность запустить вложенный файл, червь выдает на экран текст, агитирующий за кандидата на пост мэра Германа Стерлигова: "Битва за Москву. Герман Стерлигов против урючья". После этого Sexer копирует себя в корневой каталог диска C: и регистрируется в ключе автозапуска системного реестра Windows. Червь также модифицирует фон рабочего стола и размещает на нем все ту же агитирующую заставку. Затем Sexer находит на зараженном компьютере адресную книгу Windows Address Book и, незаметно для пользователя, отправляет по всем обнаруженным там адресам свою копию.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

«Трудно сказать, кто был инициатором создания червя и является ли этот случай классическим примером «черного пиара» или же образцом политической рекламы, - комментирует руководитель информационной службы «Лаборатории Касперского» Денис Зенкин. - Однако не исключено, что в ходе проходящей предвыборной кампании пользователям придется столкнуться с похожими "политизированными" экземплярами вредоносных программ».

Источник: по материалам «Лаборатории Касперского».