00:0024 мая 200000:00
7просмотров
00:0024 мая 2000
"Лаборатория Касперского", ведущая отечественная компания в области разработки антивирусных систем безопасности, сообщила об обнаружении в "живом" виде вируса NewLove - новой разновидности печально известного компьютерного вируса LoveLetter.
<BR><BR>"Лаборатория Касперского", ведущая отечественная компания в области разработки антивирусных систем безопасности, сообщила об обнаружении в "живом" виде вируса NewLove - новой разновидности печально известного компьютерного вируса LoveLetter. <BR>Благодаря мощному эвристическому механизму поиска новых вирусов, "антивирус Касперского" обнаруживает NewLove автоматически, без специальных дополнений антивирусной базы. А для удаления вируса можно воспользоваться специально выпущенным внеочередным обновлением антивирусных баз. Обновление доступно на сайте компании по адресу www.avp.ru. Новая разновидность "Любовных писем" существенно превзошла оригинал по разрушительному воздействию - после рассылки своих копий по всем адресам из адресной книги MS Outlook вирус уничтожает все файлы на локальных и сетевых дисках.<BR><BR><B>Подробности</B><BR>I-Worm.NewLove - крайне опасный вариант вируса-червя LoveLetter. Распространяется в электронных письмах и при активизации рассылает себя с зараженных компьютеров. Для распространения червь использует почтовую систему Microsoft Outlook и рассылает себя по всем адресам, которые хранятся в ее адресной книге. В результате пораженный компьютер рассылает столько зараженных писем, сколько адресов хранится в адресной книге. Червь попадает на компьютер в виде "пустого" письма без текста с прикрепленным VBS-файлом, который, собственно, и является телом червя. Имя вложенного файла имеет длину до 30 символов и является случайным. Имя дополнено "ложным расширением", которое также выбирается случайно из вариантов: Doc, Xls, Mdb, Bmp, Mp3, Txt, Jpg, Gif, Mov, Url, Htm, Txt. <BR>Защита от червей такого типа выпущена "Лабораторией Касперского" около недели назад - AVP Script Checker. В качестве основной профилактической меры "Лаборатория Касперского" рекомендует пользователям воздержаться от запуска любых подозрительных вложенных файлов, полученных как из неизвестных источников, так и от знакомых людей.