Прочее компьютерное

Верите ли вы, что такой вирус существует??? (См.внутри)

Неизвестные доброжелатели подготовили пользователям Всемирной паутины рождественский подарок. Там появился новый вирус Zafi.D. Предупреждение об этом опубликовала финcкая компьютерная фирма F-Secure. Начинается все с того, что пользователь получает по электронной почте милое письмо, в заголовке которого красуется фраза "Счастливого Рождества!" Причем поздравление это написано на языке получателя - английском, русском, финском, шведском или любом другом.В самом письме получатель обнаруживает картинку с двумя желтыми улыбающимися рожицами и произвольную подпись, например Pamela M. К письму прикреплен файл-открытка с расширением pif, cmd, bat или com. Когда пользователь пытается его открыть, появляется сообщение, что произошла ошибка, и вирус начинает распространяться по компьютеру. После этого программа сама рассылает себя по всем найденным адресам.Эксперты F-Secure отметили интересную особенность Zafi.D – письма с этим вирусом не рассылаются на адрес, содержащие целиком или частично название известных почтовых серверов (yahoo, google, msn, hotm), крупнейших антивирусных компаний (panda, sopho, secur, kasper) и некоторых других слов: win, micro, viru, info, help."Лаборатория Касперского" сообщает, что после инсталляции вирус пытается помешать работе некоторых антивирусных программ и устанавливает на зараженном компьютере потайной ход, позволяющий загружать и запускать на нем произвольные файлы.Специалисты британской компании Sophos предполагают, что "червь" был написан в Венгрии. По их данны, сейчас каждое десятое письмо содержит вирус Zafi.D. 75% запросов о компьютерных инфекциях, поступающих в Sophos, содержат сообщение об этом вирусе. Только за первые шесть часов атаки он заразил 25 тыс. компьютеров в десятке европейских стран."Лечение" от этого вируса довольно затруднительно, поэтому эксперты рекомендуют не открывать поздравления с Рождеством от незнакомых адресатов, а для полной безопасности поздравлять друг друга по старинке – с помощью обычных бумажных открыток. Ведущие антивирусные лаборатории уже работают над программами защиты от нового вируса, которые они обещают включить в ближайшие обновления антивирусных программ.
Другие названия
Email-Worm.Win32.Zafi.d («Лаборатория Касперского» ) также известен как: W32.Erkez.D@mm (Symantec), Win32.HLLM.Hazafi.36864 (Doctor Web), W32/Zafi-D (Sophos), Win32/Zafi.D@mm (RAV), WORM_ZAFI.GEN (Trend Micro), Worm/Zafi.D (H+BEDV), W32/Zafi.D@mm (FRISK), I-Worm/Zafi.D (Grisoft), Win32.Zafi.D@mm (SOFTWIN), Worm.Zafi.D (ClamAV), W32/Zafi.D.worm (Panda), Win32/Zafi.D (Eset)
Детектирование добавлено 15 дек 2004
Описание опубликовано 15 дек 2004
Поведение Email-Worm, почтовый червь
Технические детали

Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма, а также через файлообменные сети.

Рассылается по всем найденным на зараженном компьютере адресам электронной почты.

Червь упакован при помощи FSG. Размер в запакованном виде - 12KB, в распакованном - 37KB.

Червь содержит в себе бэкдор-функцию.
Константин Жоль
Константин Жоль
2 311
Лучший ответ
Пока будет громадное количество откровенно начинающих чайников под широкораспространённой ОСью - такие вирусы были, есть и будут есть :-)
PS: А под Wine он будет работать? Или для него надо виртуалку городить?
ТР
Таир Рзаев
59 522
Поймаем - узнаем...
Можно понять по "Счастливого Рождества", в России так не поздравляют. Да и открыть открытку от незнакомой персоны еще и с левым разрешением.. . Так дундукам и надо
Саян Аскаров
Саян Аскаров
17 192
Обычный принцип почтового червя. Впервые был такой несколько лет назад "I love you" назывался, там тоже пользователь получал письмо с заголовком "Я тебя люблю" и конечно открывал, после чего червь используя брешь в экспорере IE5.5 автоматически запускал тело вируса. Тогда это действительно привело к глобальной эпидемии. Сейчас уже давно выпустили заплатки на эту и другие дыры. И пользователи стали умнее. Так что не думаю что будет эпидемия. Дураков становится все меньше - запускать экзешники из писем. Чаще встречаются флэшечные вирусы, которые используют скрытый автозапуск - мне кажется каждый второй комп. в России этим страдает. Лучше например пройтись бесплатной утилитой AVZ от Олега Зайцева и в ней же отключить автоматический запуск со свех ноителей.
ниче удивительного.. . АНТИВИРУСНЫМ ПРОИЗВОДИТЕЛЯМ тоже НАДО КУШАТЬ
Червь как червь, такие были есть и будут.
Получается, что интернету придёт конец!! ! Не верю!!!