Во вторник компании, разрабатывающие антивирусное программное обеспечение, сообщили о появлении нового вируса W95.Babylonia, который распространяется через IRC (Internet Relay Chat), маскируясь под программу для решения "проблемы-2000" на отдельно взятом компьютере.
Узнайте больше в полной версии ➞Как сообщает Reuters со ссылкой на экспертов Computer Associates и других компаний, занимающихся проблемами компьютерной безопасности, W95.Babylonia является вирусом нового типа. По словам специалистов, он крайне опасен, поскольку его автор имеет возможность дистанционно менять вирус уже после заражения компьютера. Таким образом, Babylonia представляет собой новый уровень развития вирусных программ.
Как пишет Wired News, для заражения пользователю достаточно посетить тот канал IRC, на котором распространяется вирус. Заражение происходит через IRC-клиент, программу mIRC, либо при запуске исполняемого файла. Вирус опасен для пользователей ОС Windows.
Согласно описанию вируса, данному экспертами из Computer Associates, вирус раз в 60 секунд обращается к некому японскому сайту в поиске дополнительных приложений, расширяющих его возможности. Обнаружив эти дополнения, вирус сгружает их на зараженный компьютер. В настоящее время существует четыре таких дополнения.
На зараженном компьютере вирус действует крайне цинично: может переформатировать жесткий диск, уничтожает файлы или же считывает пароли пользователя. Кроме того, Babylonia старается заразить все исполняемые файлы и файлы Help в зараженной системе.
По данным специалистов из корпорации Symantec, вирус был создан группой, называющей себя 29A Virus Writing Group.
В Symantec поступило уже более 20 жалоб на новую напасть. Антивирусное ПО для борьбы с W95.Babylonia уже представлено компаниями Computer Associates и Symantec.