Распространение новой модификации почтового червя Win32.HLLM.Limar приняло эпидемический масштаб! // 12 Декабря 2012

Распространение новой модификации почтового червя Win32.HLLM.Limar приняло эпидемический масштаб!

"Доктор Веб" сообщает об эпидемическом распространении новой модификации почтового червя Win32.HLLM.Limar, известного также как Email-Worm.Win32.Warezov, Win32/Stration.6wm!Worm.

Согласно данным статистики компании "Доктор Веб", присутствие червя составляет 50-70% почтового трафика русскоязычного сектора сети Интернет (рунета) за последние сутки.

Признаки инфицированного письма:

Червь распространяется в виде вложений к письмам. Тема письма может быть следующей:

Server Report

Status

Error

Test

Mail Delivery System

Mail server report.

Mail Transaction Failed

Good day

picture

Hello

Вложение может быть в виде ZIP-архива, EXE-файла или файла с двойным расширением. Имя вложения может быть следующим:

Update-KB[число]-х86 с расширением ZIP или EXE.

test, body, docs, doc, test, text, readme, file, document, data.

Деструктивные действия:

Червь маскирует свои процессы и блокирует работу некоторых антивирусных продуктов и межсетевых экранов.

Помимо этого, Win32.HLLM.Limar распространяется по сети мгновенных сообщений ICQ, предлагая неосторожному пользователю скачать предлагаемый в тексте сообщения файл.

Специалистами компании "Доктор Веб" разработана специальная запись в вирусных базах, позволяющая детектировать широкий спектр модификаций данного семейства почтовых червей -- Win32.HLLM.Limar.based.

Пользователям антивирусных программ семейства Dr.Web опасность не грозит - их компьютеры защищены почтовым сторожем SpIDerMail, который проверяет всю входящую почтовую корреспонденцию до того, как она будет обработана почтовым клиентом.

Если ваш компьютер оказался поражённым червём Win32.HLLM.Limar, вам на помощь придёт бесплатная утилита, которой можно вылечить компьютер Dr.Web CureIt!, предварительно перезагрузив его в "безопасном режиме".

Программы Dr.Web в Allsoft.ru

Источник: Доктор Веб

Читайте еще:

Allsoft.ru и HPC.ru объявляют о начале сотрудничества

Allsoft.ru и HPC.ru объявляют о начале сотрудничества

Интернет-магазин лицензионного программного обеспечения Allsoft.ru и портал «HPC.ru – КПК и коммуникаторы в России»заключили соглашение о сотрудничестве. В разделе «Программы» на КПК-версии сайта HPC.ru появилась возможность купить товар с помощью КПК и смартфонов. Новый мобильный...

19 Янв 2013

Microsoft откажется от коробочных версий Windows 8?

Microsoft откажется от коробочных версий Windows 8?

Корпорация Microsoft намерена отказаться от продажи так называемых «коробочных» версий своей операционной системы Windows 8. Такие версии предусматривают техническую поддержку по телефону и электронной почте. Поддержка предоставляется покупателям бесплатно на протяжении 90 дней с момента активации. Компания планирует перейти на реализацию...

30 Мар 2013

Заговор мобильных операторов

Заговор мобильных операторов

Федеральная антимонопольная служба (ФАС) уличила всех трех операторов "большой тройки" в несоблюдении антимонопольного законодательства, а именно - в сговоре. ФАС признала компании ОАО "Мобильные ТелеСистемы" (МТС), ОАО "ВымпелКом" и ОАО "МегаФон" нарушившими закон "О конкуренции" путем установления повышенных тарифов на пропуск...

05 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...