+7 (727) 312-34-11

Онлайн-консультант Здравствуйте! У Вас есть вопросы? Онлайн-консультант
Юридическим
лицам
Оставить заявку
Каталог

Главная > Новости вокруг софта > Опасный троянец распространяется под видом новогодней открытки!

Опасный троянец распространяется под видом новогодней открытки!

27.12.2006 / 10:06 Все новости
Опасный троянец распространяется под видом новогодней открытки!

Служба вирусного мониторинга компании «Доктор Веб» сообщает о появлении в Сети и массовом распространении посредством электронной почты вредоносной программы, получившей наименование по классификации Dr.Web Trojan.DownLoader.16958.

Данная программа разослана с помощью массовой спам-рассылки под видом поздравления с Новым годом.

Технические подробности:
Тема: postcard
Тело письма:
Hi, you've just received a postcard.
For: <реальный адрес получателя>
From: ---
Text: Happy New Year!
Postcard:
Сlick on attachment to view a postcard


Pre-holidays Postcards.
http://postcards.wired2000.net/

Вложение представляет собой ZIP-архив, содержащий файл postcard.exe.

По данным Службы вирусного мониторинга компании «Доктор Веб», присутствие этой троянской программы обнаружено в примерно 54% зараженного почтового трафика русскоязычного сектора сети Интернет. Немного позднее было выпущено ещe два варианта этого троянца, получивших наименования.

Trojan.DownLoader.16984 и Trojan.DownLoader.16985. Данные троянцы, будучи запущенными на исполнение неосторожным пользователем, устанавливают на компьютер ставший уже печально известным почтовый червь массовой рассылки Win32.HLLM.Limar. Таким образом, можно констатировать тот факт, что авторы Win32.HLLM.Limar лишь сменили метод распространения своего «детища», в очередной раз делая ставку на «человеческий фактор» - интерес к подарку, который скрывается в красивой новогодней упаковке.

Хотелось бы отметить, что антивирус Dr.Web в очередной раз показал свой высокий класс в распознавании вредоносных программ – данные троянцы детектировались эвристическим анализатором (DLOADER.Trojan) ещe до внесения записей о них в вирусные базы.

Компания «Доктор Веб» призывает пользователей не открывать письма, пришедшие от неизвестных адресатов и, тем более, не открывать вложения, прикреплeнные к таким письмам.

Если вы подозреваете, что ваш компьютер оказался поражeнным Win32.HLLM.Limar, Вы можете ознакомиться с его техническим описанием и вылечить компьютер бесплатной утилитой Dr.Web CureIt!, предварительно загрузив компьютер в Безопасном режиме.

Программы Dr.Web в Allsoft.ru

Оставить комментарий
Ваш комментарий отправлен на модерацию и будет опубликован после проверки
К сожалению, добавление комментариев доступно только после авторизации на сайте
Всего 0 комментариев
Вы используете устаревшую версию браузера .
Наш сайт построен на передовых и современных технологиях, поэтому при использовании устаревших версий браузера некоторые элементы могут отображаться некорректно.
Мы рекомендуем вам обновить браузер до последней версии.