Главная страница - Исследования в области безопасности

PandaLabs: новый червь SpamtaLoad стремительно распространяется



PandaLabs обнаружила большое количество электронных сообщений, содержащих трояна SpamtaLoad.DO. Этот троян присутствовал в 40% зараженных сообщений, получаемых PandaLabs каждый час.

Технология spanuPrevent выявила SpamtaLoad.DO еще до появления обновлений. Поэтому пользователи, у которых установлена эта технология, оставались под непрерывной защитой.

Троян распространяется в электронных сообщениях с различными заголовками и текстами. Например, тема может быть: «Ошибка», «Добрый день», «Привет» или «Система доставки электронной почты». Текст сообщения может выглядеть так:
«Передача сообщения не прошла. Сообщение неполное».
«Сообщение содержит символы в кодировке Unicode и было отправлено в виде двойного вложения».

Троян содержится в исполняемом файле, который прикреплен в виде вложения с другим именем к самому сообщению. Если пользователь открывает файл, SpamtaLoad.DO выдает сообщение об ошибке или открывает блокнот с текстом. Данный файл загружает в систему червя Spamta.TQ, который предназначен для рассылки SpamtaLoad.DO по всем электронным адресам, которые он только сможет найти на пораженном компьютере.

Представители семейства червей и троянов Spamta в последние годы проявили активность. PandaLabs зарегистрировала несколько волновых атак, вызванных этим семейством, последняя из которых прошла в ноябре 2006 г. Обычно они отвлекают внимание решений безопасности, а между тем заражают пользователей более вредоносными программами.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Россия и Китай объединяются для разработки безопасных ядерных реакторов "Лаборатория Касперского" сообщает о массовом заражении серверов хостинг-провайдера Valuehost В Башкирии составлен "чёрный список" зданий Техника цифровой видеорегистрации Кореи на MIPS-2005 Система безопасности ISS на предприятии ОАО «АВТОВАЗ» Социальную сеть MySpace "грызет" червь Западно-Сибирский коммерческий банк использует биометрию для защиты корпоративных информационных ресурсов Высокоскоростные считыватели карт форматов iClass и Mifare от компании HID Новая комбинированная система охранной сигнализации Easy Series BOSCH Microsoft предупредила о новой уязвимости в Word США: Рентгеновские лучи на страже безопасности аэропорта Итоги III Партнерской Конференции Rainbow Technologies Specspana IV - новая модель семейства Specspana Видеонаблюдение пришло в Эрмитаж после краж WiBro - еще одна подобная WiMAX технология радиодоступа в СЕТЬ Хакеры написали свой сервер активации Vista Новый одноканальный видеосервер Smartec для бюджетного ip-видеонаблюдения В аэропортах Иордании будут установлены электронные биометрические ворота Новинка AXIS: вандалозащищенная ip-видеокамера наблюдения AXIS 216FD-V/MPEG-4

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация