350 обликов пяти червей Sober // 19 Января 2013

350 обликов пяти червей Sober

По данным лаборатории PandaLabs, к настоящему моменту авторы червей Sober использовали около 350 различных форматов сжатия для того, чтобы обмануть традиционные средства антивирусной защиты.

Лаборатория PandaLabs зафиксировала появление двух новых червей Sober (AF и AG) в дополнение к версиям AC, AD и AE. Однако авторы этих пяти массовo рассылаемых червей не остановились на обычной рассылке - они использовали сотни различных форматов сжатия (350 по данным PandaLabs) и рассылают их вручную, как спам. Несмотря на то, что ни один из этих вредоносных кодов не вызвал значительного количества инцидентов, тот факт, что существует такое множество зараженных файлов, является уже достаточным поводом для беспокойства.

По словам Луиса Корронса, директора PandaLabs: "…новых червей Sober нельзя считать особенно опасными ввиду их каких-либо специфических особенностей. Самое худшее в этой ситуации – их массовая рассылка в таком количестве различных форматов сжатия. Несмотря на то, что черви одни и те же, традиционным антивирусам требуется отдельная вакцина для каждого формата сжатия. Это, несомненно, значительно усложняет задачу провайдерам безопасности, поскольку им требуется тратить время на сбор всех циркулирующих вариантов и создание соответствующих вакцин, а затем еще включить новые "лекарства" в файл вирусных сигнатур каждого клиента".

Цель авторов этих червей до сих пор не ясна: "Несмотря на то, что мы зафиксировали сотни сжатых файлов, содержащих одного из новых червей Sober, вирус не вызвал массовых инфекций. Это больше напоминает испытание, направленное на выяснение того, какой из червей будет меньше обнаруживаться системами безопасности. На настоящий момент циркулирует огромное количество зараженных писем, и поэтому пользователям следует быть предельно осторожными с сообщениями, полученными от неизвестных авторов", - добавляет Луис Корронс.

Новые версии червя очень похожи на своих предшественников. Когда пользователь запускает зараженный файл, Sober автоматически отправляет себя на все электронные адреса, которые он находит в хранимых на компьютере файлах. Отправляемые им сообщения имеют различные имена, их отличительной особенностью является изменение языка сообщения в зависимости от суффикса адреса, на которое отправляется сообщение.

Источник: По материалам пресс-релиза

Читайте еще:

SoftLine занялась кадровым консалтингом

SoftLine занялась кадровым консалтингом

Компания SoftLine объявляет об открытии нового направления бизнеса – кадрового консалтинга. Агентство SoftLine IT Personnel – новый бизнес группы компаний SoftLine, ориентированный на перспективные отношения с клиентами и призванный вывести процесс поиска молодых специалистов в IT-сфере на качественно новый уровень,...

04 Ноя 2012

Нанолинзы - технология, которая повысит качество мобильных снимков

Нанолинзы - технология, которая повысит качество мобильных снимков

Компания Johnson Electric объявила об окончании работ над новой технологией, которая позволит улучшить качество фотографий, снятых с помощью встроенных цифровых камер мобильных телефонов. Решение, получившее название NanoLens, обеспечивает улучшенную фокусировку, благодаря чему повышается не только четкость объектов, но и быстрота реакции...

19 Янв 2013

Ученые обнаружили взаимосвязь между депрессией и Интернет-активностью

Ученые обнаружили взаимосвязь между депрессией и Интернет-активностью

Группа сотрудников Университета науки и технологий штата Миссури поделилась результатами любопытного исследования. Ученые полагают, что объем и характер сетевой активности пользователя может служить своеобразным индикатором депрессивного состояния. По мнению исследователей, признаками депрессивного поведения может являться регулярная и бессистемная проверка почтового ящика, просмотр большого количества видеоматериалов...

13 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...