20.05.2003, 16:15:32
Версия для печати | PDA/КПК  

Троянец StartPage охотится на любителей пиратского видео

В Рунете зафиксирована массовая рассылка писем, содержащих троянскую программу StartPage, сообщает "Лаборатория Касперского". Тема зараженных писем посвящена пиратским видеоновинкам и выглядит как "Видеоновинки для 'aдрес получателя'".

Текст письма гласит: "Все видеоновинки по 120 рублей! DVD и VHS. Матрица 2, Терминатор 3, Блондинка в законе 2 и т.д. Доставка бесплатно! Кол-во ограничено! Весь прайс лист во вложении ZIP (внутри архива HTML файл)".

Внутри вложенного файла REG.ZIP содержится файл REG.HTML, при открытии которого запускается носитель "троянца" - файл REG.EXE. Особенность StartPage состоит в том, что ее запуск осуществляется абсолютно незаметно для пользователя. Для этого троянская программа использует брешь Exploit.SelfExecHtml в системе безопасности Internet Explorer 5.0 для Windows 95, 98, NT и 2000. Указанный изъян был обнаружен более двух месяцев назад, однако "заплатка" для него до сих пор отсутствует.

"Инцидент может иметь далеко идущие последствия. Как известно, использование брешей для проникновения в компьютеры - любимое занятие создателей вирусов. Именно этому методу обязаны своим возникновением около 80% всех вирусных эпидемий. До сих пор практически все они были вызваны брешью IFRAME. Сейчас мы наблюдаем как на "арену" выходит новая брешь, которая может дать толчок к созданию множества новых вредоносных программ и возникновению новых глобальных эпидемий", - прокомментировал появление StartPage руководитель антивирусных исследований "Лаборатории Касперского" Евгений Касперский.

StartPage представляет относительно небольшую опасность. Среди ее побочных действий - модификация стартовой страницы Internet Explorer на сайт www.911club.ru. Использование в тексте зараженного письма русского языка однозначно указывает на то, что вирус был создан в России или одной из бывших советских республик.



[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/internet/2003/05/20/virus/  
Последние новости
25.05 23:18 Адвокат назвал состав сборной России на Евро-2012
26.05 02:19 "Братья-мусульмане" призвали египтян "спасти революцию"
26.05 01:02 Макфол обвинил Россию в "подкупе" Киргизии
26.05 00:05 Объявлены лауреаты "ТЭФИ" в категории "Профессии"
25.05 21:37 Олег Морозов стал главой Управления по внутренней политике
25.05 21:14 "Красные бригады" пригрозили атаками на политических лидеров

Аутсайд

starshinazapasa: Как правильно
Канадские студенты нарисовали полиции маршрут своего шествия.
Learnist: Share what you know
Стартап, с помощью которого можно рассказать друзьям о том, что ты изучаешь.
drugoi: "Борис Годунов" в Мариинке
Фотографии с репетиции гиперактуальной постановки "Бориса Годунова".
zyalt: Стеклянный болт 2012, подборка №3
Илья Варламов продолжает клеймить нерадивых чиновников.
Nokia Conversations: Nokia brings live traffic advice and geocoding to Bing
На картах Bing (Microsoft) будет показана информация от Nokia.
@Support: Did you know you can embed a Tweet within a Tweet? Just paste in the URL
Теперь твиты можно вкладывать в другие твиты. Пока - только в веб-версии.

Интернет
25.05 20:32 Мэра города и его сына арестовали за хакерскую атаку
25.05 15:01 Google отчитался о жалобах на "пиратские" ссылки
25.05 14:19 Рассказ Пулитцеровского лауреата опубликуют в Twitter
24.05 21:31 Facebook представил собственное фотоприложение
24.05 19:08 LiveJournal перезапустит выборы блогера года
24.05 16:27 PROMT решил лишить Google логотипа

Фото ИТАР-ТАСС, Сергей Портер
24.05 18:38
Газпромбанк оказался в центре медиаскандала из-за ДТП

Фото Reuters
23.05 21:03
СМИ сообщили о блокировании "ВКонтакте" в Турции
23.05 20:22
Василий Якеменко стал причиной нового скандала вокруг "Ридуса"

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100