Новые варианты червя «Frethem» выходят на просторы Интернета

«Лаборатория Касперского» предупреждает о регистрации случаев заражения новыми модификациями («K», «L») Интернет-червя «Frethem».

Для проникновения на компьютеры «Frethem» использует обнаруженную полтора года назад брешь в системе безопасности Internet Explorer (IFRAME-брешь). Из-за этого заражение системы происходит непосредственно в момент чтения инфицированного электронного письма. Само письмо выглядит следующим образом:

Тема: Re: Your password!

Текст:

ATTENTION!

You can accessvery importantinformation bythis password

DO NOT SAVEpassword to diskuse your mind

now presscancel

Вложенные файлы: decrypt-password.exe, password.txt

После запуска файла-носителя червь регистрирует себя в секции автозапуска системного реестра Windows, сканирует файлы формата WAB (Windows Address Book) и DBX и рассылает по найденным в них адресам электронной почты свои копии. В дополнение «Frethem» устанавливает на компьютер утилиту скрыного удаленного администрирования, которая даёт злоумышленникам возможность управлять системой и устанавливать новые версии самого червя.

Процедуры защиты от данной вредоносной программе уже добавлены в базу данных Антивируса Касперского. Более подробные сведения о семействе Интернет-червей «Frethem» доступны в Вирусной Энциклопедии Касперского.

«Лаборатория Касперского» также настоятельно рекомендует установить «заплатку» для Internet Explorer, устраняющую ошибку в его системы безопасности. Это позволит защитить компьютер не только от настоящих, но и будущих червей, которые могут использовать IFRAME-брешь. Вы можете бесплатно загрузить заплатку с сайта Microsoft.



Неосторожное обращение с Интернетом может привести к увольнению

10 июля 2002

Открылась электронная библиотека для гуманитариев

1 июля 2002

Начала работу поисковая машина Turtle

27 июня 2002

Польский хакер взломал сервер NASA

27 июня 2002

За что американские провайдеры не любят противников абортов

27 июня 2002