Panda Software сообщает о распространении новых червей семейства Sober // 04 Января 2013

Panda Software сообщает о распространении новых червей семейства Sober

Вчера баварская полиция публично объявила о возвращении червей Sober. По данным лаборатории PandaLabs, черви Sober.AC, AD и AE рассылаются архивами различных форматов сжатия для того, чтобы избежать обнаружения антивирусными программам.

Лаборатория PandaLabs зафиксировала появление червей Sober.AC, AD и AE - новых членов крупного семейства вредоносных кодов, способных распространяться в почтовых сообщениях на английском и немецком языках. В эти сообщения вложен сжатый файл, содержащий копию червя.

Как и ранее, их автор или авторы распространяют этих червей вручную, но на этот раз они использовали десятки форматов для сжатия файла, содержащего Sober. Злоумышленники делают это для того чтобы избежать обнаружения вредителя традиционными антивирусами. Из-за различных форматов сжатия часто необходимы различные вакцины, чтобы блокировать вирус (несмотря на то, что это все тот же вредоносный код). Поэтому, чем больше используется форматов, тем больше требуется разрабатывать вакцин и тем дольше время, требуемое для их создания. Это время используют авторы данных червей для того, чтобы попытаться заразить как можно больше компьютеров", - объясняет Луис Корронс, директор PandaLabs.

При заражении компьютера вирус Sober автоматически отправляет себя на все электронные адреса, которые он находит в хранимых на компьютере файлах. Эти сообщения на разных языках, обладают разнообразными заголовками и названиями архивного файла. Червь отправляет немецкую версию письма, только если адрес получателя оканчивается на .de (Германия), .ch (Швейцария), .at (Австрия), или .li (Лихтенштейн). Если адрес заканчивается иначе, сообщение отправляется на английском языке.

Источник: По материалам пресс-релиза

Читайте еще:

Франция выдала США российского хакера

Франция выдала США российского хакера

Франция экстрадировала в США Владислава Хорохорина, известного также как BadB. Как сообщается на сайте министерства юстиции США, 6 июня он прибыл в Америку. 7 июня Хорохорин предстал перед судьей в Вашингтоне, который постановил оставить его под стражей до начала процесса. 27-летний...

20 Дек 2012

Мобильный веб-сервер на SIM-карте

Мобильный веб-сервер на SIM-карте

Французская компания Axalto объявила о разработке новой технологии, которая, как утверждается, позволяет превратить любой сотовый телефон стандарта GSM в мобильный веб-сервер. Большинство современных мобильников обладают развитыми мультимедийными возможностями, в частности, позволяют снимать фотографии, записывать видео и аудио. Для обмена всей этой...

16 Янв 2013

Прототип ноутбука стоимостью всего $100 представлен на Всемирном информационном саммите в Тунисе

Прототип ноутбука стоимостью всего $100 представлен на Всемирном информационном саммите в Тунисе

Как сообщает источник, на Всемирном саммите по информационному обществу, проходящем в Тунисе представлен прототип портативного компьютера, стоимость которого не превышает 100 долларов. Основное предназначение - обучение детей в развивающихся странах. "Это образовательный, а не технологический проект, - заявил на презентации...

10 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...