12 июля 2007, 17:44

Червь Storm "косит" под доброжелателя

Специалисты по вопросам компьютерной безопасности предупреждают о повышении активности вредоносной программы Storm, впервые обнаруженной в начале нынешнего года.

На сайте австралийского координационного центра CERT сообщается о резком увеличении количества спамерских писем, разосланных злоумышленниками с целью распространения червя Storm. В письмах говорится о том, что с IP-адреса получателя якобы распространяется большое количество электронных сообщений. Далее пользователю предлагается загрузить средства безопасности, которые позволят удалить вредоносное ПО с компьютера. Однако если получатель письма рискнет перейти по ссылке, указанной в письме, на его компьютер вместо обещанной утилиты удаления вируса будут загружены троянские компоненты, открывающие "черный ход" в систему, сообщает Компьюлента

Специалисты CERT обнаружили, по крайней мере, 50 веб-сайтов, к которым может происходить обращение при загрузке вредоносного ПО. Причем эксперты подчеркивают, что далеко не все антивирусные программы на текущий момент способны эффективно блокировать новую модификацию Storm.

Примечательно, что около недели назад была обнаружена другая модификация червя Storm. 4 июля, в День независимости США киберпреступники осуществили массовую рассылку электронных писем со ссылками на поздравительные открытки. Пользователи компьютеров, рискнувшие просмотреть поздравления, вместо ожидаемых открыток получали порцию шпионских и троянских модулей. Впрочем, глобальной вирусной эпидемии новым модификациям червя Storm вызвать не удалось.

Оцените новость:
  • 4 оценки