Головна » 2007»Февраль»28 » В інтернеті стрімко поширюється новий небезпечний хробак
В інтернеті стрімко поширюється новий небезпечний хробак
Антивірусна лабораторія PandaLabs виявила велику кількість електронних повідомлень, що містять трояна SpamtaLoad.DO. Цей троян дійсно був присутній в 40% заражених повідомлень, одержуваних PandaLabs щогодини. Троян поширюється в електронних повідомленнях з різними заголовками й текстами. От деякі з них: Тема: "Помилка", "Добрий день", "Привіт" або "Система доставки електронної пошти". Текст повідомлення: 1- Передача повідомлення не пройшла. Повідомлення неповне. 2- Повідомлення містить символи в кодуванні Unіcode і було відправлено у вигляді подвійного вкладення. Троян знаходиться у виконуючому файлі, що прикріплений у вигляді вкладення з іншим ім'ям до самого повідомлення. Якщо користувач відкриває файл, SpamtaLoad.DO видає повідомлення про помилку або відкриває блокнот з текстом. Даний файл завантажує в систему хробака Spamta.TQ. Цей хробак призначений для розсилання SpamtaLoad.DO по всіх електронних адресах, які він тільки зможе знайти на ураженому комп'ютері. "Зараження не є саме по собі кінцевою метою хробака. У більшості випадків така програма використовується як помилковий маневр для того, щоб відволікти увагу рішень безпеки. У той час, як вони концентрують свої зусилля на тому, щоб позбутися від відомих кодів, кібер-злочинці користуються з можливості й таємно встановлюють на комп'ютері інші шкідливі програми. Причому в більшості випадків, набагато небезпечні, ніж сам хробак." розповідає Луїс Корронс, технічний директор PandaLabs. Представники сімейства хробаків і троянів Spamta в останні роки виявили значну активність. PandaLabs зареєструвала кілька хвильових атак, викликаних цим сімейством, остання з яких пройшла в листопаді 2006р. "Під час таких хвильових атак в обіг за короткий період часу виводиться велика кількість програм одного сімейства. Користувачам варто бути насторожі, оскільки такий троян може виявитися початком нової хвилі атак", говорить Корронс.