Вирус SirCam обманывает российских пользователей

25 июля 2001 года

Почтовый вирус SirCam, о появлении которого электронные СМИ сообщают уже несколько дней, стал серьезной проблемой для российских пользователей. Как передает Lenta.Ru, червь, использующий хорошо известную технологию заражения и распространения, применяет принципиально иную маскировку, оказавшуюся очень эффективной.

Как и все его предшественники, SirCam распространяется в виде исполняемого файла, вложенного в письмо под видом какого-либо документа. При попытке его открыть он запускается и рассылает сам себя по адресам из адресной книги. Так же поступали I Love You, Anna Kournikova. Однако со времен I Love You ни одна из подобных "эпидемий", регулярно охватывающих тысячи австралийских, американских или европейских компаний, не затрагивала всерьез российскую часть Сети.

У SirCam есть два принципиальных отличия от предыдущих разработок. Во-первых, вложенный в письмо исполняемый файл каждый раз имеет другую длину и название, что затрудняет его автоматическое обнаружение. Во-вторых, при рассылке по адресам из адресной книги он пытается имитировать осмысленное сообщение в поле "Тема", копируя его из настоящего письма, ранее отправленного с зараженного компьютера. Хитрости создателей вируса не распространяются только на текст письма, остающийся неизменным: "Hi! How are you? I send you this file in order to have your advice See you later. Thanks".

Согласно сообщению "Лаборатории Касперского", SirCam "прочно занял первое место в списке наиболее распространенных вредоносных программ": служба технической поддержки сообщает о десятках тысяч сообщений о заражении. Также "Лаборатория Касперского" информирует о вредоносном действии вируса: при каждой перезагрузке он удаляет содержимое директории Windows с вероятностью 5%.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Вирус SirCam обманывает российских пользователей», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.