25 Ноября 2024
В избранные Сделать стартовой Подписка Портал Объявления
Технологии
Новый вирус маскируется под "Касперского"
24.08.2002
Вирусописатели приготовили пользователям cети новый "подарок" — троянец TrojanDownloader.Win32.Apher, который маскируется под антивирусную программу "Лаборатории Касперского".

Опасное письмо приходит по электронной почте и сообщает о выпуске новой версии продукта Kaspersky Anti-Virus — 4.0. По данным "Лаборатории Касперского", программа рассылается неизвестными злоумышленниками. Зараженные сообщения имеют поддельный адрес отправителя info@microsoft.com, хотя на самом деле рассылка ведется с анонимных адресов общедоступных почтовых служб.

Зараженные письма выглядят следующим образом:

От: info@microsoft.com Тема: Protect Your NetWare with Kaspersky Anti-Virus Вложенный файл: AAprices.exe

Kaspersky Labs, an international data-security software developer, announces the official release of Kaspersky Anti-Virus 4.0. "We are pleased to present the latest version of our anti-virus product. The unique technology, updated design, and perfected administering system integrated into Kaspersky Anti- Virus 4.0 is the result of many years of work dedicated to improving the ease of working with the program and increasing computer defense reliability," said Natalya Kaspersky, Kaspersky Labs CEO. The new Kaspersky Anti-Virus version (Personal Pro, Personal, Lite) fully supports the Microsoft Windows XP operating system. Amongst this versions latest innovations are: a complete user interface upgrade corresponding to Tree Chart technology; perfected system installation that allows for the saving the configuration of previously installed versions, and a quarantine feature for isolating infected and suspicious objects; expanded treatment of infected archived files; an added function for the treatment of Microsoft Outlook Express and objects upon system start up and also a memory scanning of active applications; and simplified operating features for disk recovery. Best regards, If you have any questions please call +1(866) 7280-290 -------------------------------------- Dowloader.jpg

Если пользователь имел неосторожность запустить вложенный в письмо файл, то троянец автоматически инициирует соединение с удаленным сайтом и загружает оттуда утилиту несанкционированного управления Backdoor.Death.25.

В свою очередь, эта программа позволяет злоумышленникам незаметно управлять зараженным компьютером: просматривать и пересылать секретную информацию, создавать, копировать и удалять файлы и многое другое.

На данный момент "Лабораторией Касперского" уже зарегистрировано несколько сообщений о фактах заражения данной вредоносной программой.

Стоит заметить, что это не первое зараженное письмо с обратным лже-адресом, якобы имеющим отношение к корпорации Microsoft. В октябре прошлого года много шума наделали вирусы, якобы приходившие с адреса support@microsoft.com.


 
Количество просмотров:
211
Отправить новость другу:
Email получателя:
Ваше имя:
 
Рекомендуем
Обсуждение новости
 
 
© 2000-2024 PRESS обозрение Пишите нам
При полном или частичном использовании материалов ссылка на "PRESS обозрение" обязательна.
Мнение редакции не всегда совпадает с мнением автора.