Червь Stration маскируется под патч безопасности


  2006-10-23
Permalink 17:38:18, около admin Email , 19 слов, 905 просмотров   Russian (RU)
Категории: новости, ИТ, безопасность, вирусы

Червь Stration маскируется под патч безопасности

Червь W32/Stratio-AN ( здесь ) агрессивно распространяется своим создателем, начиная с раннего утра понедельника. Он распространяется по электронной почте и маскируется различными способами, в том числе, в виде письма с фальшивым предупреждением о том, что компьютер получателя был инфицирован червем.

Тема: Отчет почтового сервера.
Текст сообщения:
Отчет почтового сервера.
Наш брандмауэр обнаружил, что электронные письма, содержащие копии червей, рассылаются с вашего компьютера. На настоящий момент это довольно часто происходит с различными компьютерами, т.к. это новый тип вирусов (сетевые черви). Используя новый дефект в Windows, данные вирусы незаметно инфицируют компьютер. После проникновения внутрь компьютера вирус собирает все адреса электронной почты и рассылает копии самого себя на эти адреса электронной почты. Пожалуйста, установите обновления для удаления червя и восстановления функциональности вашего компьютера.
С уважением, Служба поддержки пользователей

Вложенный файл: Update-KB7859-x86.zip (который содержит файл Update-KB7859-x86.exe). Эксперты из Sophos полагают, что этот червь использует прикрытие в виде предупреждения о якобы уже свершившемся заражении компьютера для того, чтобы сыграть на озабоченности многих пользователей той уязвимостью в программном обеспечении Microsoft, для которой пока еще не выпущен патч безопасности.

"Многие пользователи операционной системы Windows с нетерпением ждут решения дефекта VML в ПО от Microsoft, который уже реально эксплуатируется хакерами в сети, - продолжил Клули. - Возможно, люди, стоящие за червем Stration, играют на повышенной озабоченности интернет-сообщества в связи с существующей незащищенностью ПО Microsoft, и при этом им удается обманывать невинных пользователей и заставлять их запускать вредоносное обновление. Урок заключается в том, что вам следует загружать патчи безопасности только с официального сайта продавца патчей, а не из незапрашиваемого электронного письма".

Источник: nestor.minsk.by

Добавить ссылку на пост в социальный сервис web 2.0:
google.combobrdobr.rudel.icio.ustechnorati.comlinkstore.runews2.rurumarkz.rumemori.rumoemesto.ruslashdot.orgYahooMyWebDiggДобавить на Newsland.ruДобавить на СМИ2Добавить на Ваау!Добавить на rucity.comДобавить на ХабрахабрДобавить на Moi NovostiДобавить страницу к Mister WongДобавить на MoikrugДобавить на MyscoopДобавить на 100zakladokДобавить на NewsGrad

Комментарии, Пингбек:

Нет Комментарии/Пингбек для этого сообщения...

Оставить комментарии:

Ваш email адрес (не будет показан на сайте.)
Ваш URL будет показан

Разрешены XHTML теги: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
(Прерывается при <br />)
(Установить cookie для имени, email и url)
(Разрешить пользователю контакт с вами через сообщения (ваш email НЕ отображается.))

Новости ИТ

Фильтрованные новости из области интересов автора: наука, техника, информационные и веб технологии, космос, компьютерные науки, безопасность, программирование, финансы, автомобили, интернет-сайты.


Февраль 2012
Пн Вт СР Чт Пят Суб Вс
 << <   > >>
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        

Поиск

Блог со ссылками

Дружественные проекты

Компания «Плеяда» предлагает bosch екатеринбург - дешевый бензо и электроинструмент в Екатеринбурге


обратный осмос — Компания Экология Дома, Екатеринбург

Впом.

Кто онлайн?

  • Гостей: 5

powered by b2evolution free blog software