Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Червь «Lovesan» начал мутировать

Алексей Григорьев
| архивная статья | 13.08.2003 19:52

Вечером 13 августа «Лаборатория Касперского», российский разработчик систем защиты от вирусов, хакерских атак и спама, предупредила пользователей Сети о новой угрозе, исходящей от червя «Lovesan» (также известен как «Blaster»). Как выяснили специалисты, появилась новая модификация червя, жертвами которого стали тысячи компьютеров по всему миру.

Уже в ближайшие часы может начаться повторная глобальная эпидемия этой вредоносной программы, поскольку обе модификации «Lovesan» могут беспрепятственно существовать на одном и том же компьютере. Иными словами, все компьютеры, зараженные оригинальной версией этого червя, скоро также будут атакованы его новой модификацией. Учитывая, что количество инфицированных систем сейчас достигает 300 тысяч, рецидив эпидемии будет означать по крайней мере удвоение этого числа, что повлечет за собой непредсказуемые последствия.

По мнению Евгения Касперского, руководителя антивирусных исследований «Лаборатории Касперского», в худшем случае мировое сообщество ждет повторение ситуации января 2003 г., когда из-за червя «Slammer» значительно замедлилась работа интернета и наблюдались региональные отключения Сети.

Технологически новая модификация «Lovesan» ничем не отличается от оригинала. Изменения коснулись только имени файла-носителя червя (TEEKIDS.EXE вместо MSBLAST.EXE), технологии его упаковки (утилита FSG вместо UPX) и текстовых строк внутри программного кода, которые содержат ненормативную оскорбительную лексику в адрес Microsoft и антивирусных компаний.

Для предупреждения проникновения вируса на компьютер рекомендуется установить обновление к операционной системе Windows (атаке вируса подверглись компьютеры с установленными операционными системами на ядре Windows NT — Windows 2000, Windows XP, Windows NT 4.0, Windows Server 2003), которое можно загрузить на сайте Microsoft, а также заблокировать при помощи программы-фаервола порты 135, 69 и 4444, если они не используются другими приложениями.

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost