По данным вирусных лабораторий Panda Software, новый червь Mydoom.A.worm уже достиг статуса красного оповещения. Уже было много инцидентов с тысячами пользователей во многих странах. Способность MyDoom.A быстро распространяться, а также ущерб, который он оставляет, вызывает Mydoom.A. будь таким же серьезным, как Багбир и Бластер, последние несколько лет.
* Ремонт и обнаружение также доступны на www.pandasoftware.com/activescan.
* Тысячи пользователей страдают от быстрого распространения червей, использующих методы социальной инженерии.
* Новый червь устанавливает файл, открывающий TCP-порт 3127, позволяющий внешнее управление компьютером.
* Он также использует KaZaa для распространения, копируя себя в общую папку пользователя.
Mydoom.A пересылается на все адреса, найденные на зараженных компьютерах. Поскольку другие страны начинают обычный рабочий день с увеличения компьютерной активности, ожидается, что этот вирус будет расти и создавать больше проблем.
Mydoom.A приходит по электронной почте с вложением. Как и другие недавние вирусные эпидемии, методы социальной инженерии заставляют пользователей поверить, что они должны открыть файл. Вирус не только заражает компьютер, который получил электронное письмо, но также отправляется всем контактам в адресной книге.
Кроме того, он открывает TCP-порт 3127 на зараженном компьютере, что позволяет удаленно управлять компьютером. Это означает, что любой злоумышленник может получить доступ и украсть, изменить или уничтожить любую информацию, хранящуюся на компьютере.
В качестве дополнительной информации, этот вирус готов начать атаку типа «отказ в обслуживании» на сайт www.sco.com 1 февраля этого года.
Mydoom.A.worm ищет в файлах компьютера адреса электронной почты с расширениями: .htm, .sht, .php, .asp, .dbx, .tbb, .adb, .pl, .wab ,. текст. Он использует свой собственный механизм SMTP для отправки себя по электронной почте.
Тело:
Почтовая транзакция не удалась. Частичное сообщение доступно.
Сообщение содержит символы Юникода и было отправлено как
двоичное вложение.
Сообщение не может быть представлено в 7-битной кодировке ASCII и имеет
отправлено в виде двоичного вложения.
Имя вложения:
документ
Прочти меня
доктор
текст
архив
данные
доказательство
сообщение
тело
Расширение файла:
.pif
.scr
.Exe
.cmd
.летучая мышь
.Почтовый индекс
Как только вирус заразил компьютер, он ищет файл сетевой замены KaZaa. При обнаружении KaZaa файл копируется в общую папку, что позволяет распространять его через эту систему в качестве однорангового узла. Имя файла может быть одним из следующих:
ОБЪЯВЛЕНИЕ
ПРОДОЛЖИТЕ ЧИТАТЬ НИЖЕ
Winamp5
icq2004-конечная
активация трещины
стрип-девушка-2.0bdcom_patches
rootkitXP
office_crack
nuke2004
и PIF, расширение .SCR или .BAT.
Panda Software предлагает обновления всем своим клиентам для обнаружения и устранения червя Mydoom.A. Пользователи, которые не включили автоматическое обновление, могут обновить антивирус по адресу http://www.pandasoftware.com/.
