Posted 3 февраля 2006,, 07:43

Published 3 февраля 2006,, 07:43

Modified 8 марта, 09:18

Updated 8 марта, 09:18

Судный день для любителей «Камасутры»

3 февраля 2006, 07:43
Судный день для любителей «Камасутры»

По словам известного специалиста по компьютерной безопасности Евгения Касперского, «3 февраля может стать Судным днем для тысяч беспечных пользователей ПК». Так он так оценил опасность, грозящую российским (и не только российским) интернет-пользователям.

Известно, что новый чрезвычайно опасный вирус был обнаружен 16 января, а атаки он производит третьего числа каждого месяца. Почтовый червь, известный как «Камасутра» или Nyxem, проникает в компьютер под видом электронного письма с прикрепленным файлом с названием на английском языке. Этот вирус способен рассылать копии самого себя по адресам электронной почты, сохраненным в зараженном компьютере.

Как рассказала «Новым Известиям» менеджер по корпоративным коммуникациям компании «Лаборатория Касперского» Светлана Ханинаева, «вредоносная программа распространяется через Интернет в виде вложений в электронные письма, а также в виде файлов, расположенных на открытых сетевых ресурсах. Вирус активируется самим пользователем при запуске зараженного файла. После запуска он копирует себя под несколькими именами в различные системные папки, а также регистрируется в ключе автозапуска операционной системы». Таким образом, при каждой следующей загрузке система запускает вирус автоматически. Кроме того, «червь» сканирует файловую систему пораженного компьютера, после чего рассылает себя по всем найденным в ней адресам электронной почты.

Для отправления зараженных писем вирус пытается установить прямое соединение с сервером, параллельно копируя себя в доступные сетевые ресурсы под именем Winzip_TMP.exe и увеличивая таким образом масштаб своего распространения за счет пользователей, загрузивших данный файл. При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК совершенно незащищенным. Располагая полным контролем над зараженной машиной, Nyxem способен самостоятельно загружать собственные обновления из Интернета.

Специалисты советуют не открывать электронные послания, отправленные с незнакомых адресов, и не запускать подозрительные приложения к письмам.

"