Sober возвращается // 04 Ноября 2012

Sober возвращается

Червь Sober.Y распространяется в электронных сообщениях на английском и немецком языках, выдавая себя за уведомление о новом пароле или фотографию старых школьных друзей.

Антивирусная лаборатория Panda Software зафиксировала появление новой версии червя Sober - Sober.Y, которая распространяется, используя методы социальной инженерии. Этот червь был перехвачен технологией Panda Software TruPreventTM, для чего не потребовалось предварительной идентификации, поэтому она была в состоянии защитить своих пользователей с самого начала атаки.

Для распространения червь использует два вида писем: первое - письмо на английском языке с темой “Your new password” (Ваш новый пароль), которое пытается заставить пользователей поверить в то, что это уведомление об изменении пароля, содержащее во вложенном файле данные для ознакомления - pword_change.zip. Второе – письмо на немецком, якобы содержащее фотографии старых школьных друзей в файле KlassenFoto.zip. Оба сжатых файла содержат исполняемый файл PW_Klass.Pic.packed-bitmap.exe, который является копией самого червя.

Если этот файл запущен, выводится ложное сообщение об ошибке CRC, при этом вредоносные действия продолжаются. Червь ищет электронные адреса на зараженном компьютере в файлах с определенными расширениями и, используя собственный SMTP-механизм, рассылает себя по ним. В случае, если адрес оканчивается на .de (Германия), .ch (Швейцария), .at (Австрия) или .li (Лихтенштейн), он отправляет немецкую версию письма.

По словам Луиса Корронса, директора антивирусной лаборатории PandaLabs, “черви Sober всегда могли похвастаться своей способностью к распространению, и новая версия не является исключением. Вероятно, тому причиной является то, что она использует методы социальной инженерии, убеждая пользователей запустить зараженные файлы, и изменяя язык отправляемого сообщения в зависимости от местоположения получателя".

Источник: По материалам пресс-релиза

Читайте еще:

Создатели червя Т-К получили срок

Создатели червя Т-К получили срок

Ньюкаслский Коронный суд приговорил в пятницу двух британцев к тюремному заключению за участие в создании компьютерного червя Т-К. Двадцатичетырехлетний Эндрю Харви получил шесть месяцев тюрьмы, сообщает BBC News. Его подельник, двадцатидвухлетний Джордан Брэдли, проведет за решеткой три месяца. Молодые люди, являвшиеся членами...

26 Янв 2013

Власти Южной Кореи могут начать расследование против Samsung и Apple

Власти Южной Кореи могут начать расследование против Samsung и Apple

Власти Южной Кореи, возможно, начнут расследование деятельности компаний Samsung и Apple в связи с нарушением антимонопольного законодательства. Об этом на одной из радиостанций заявил председатель правления South Korea Fair Trade Commission (FTC), Kang Chul-kyu: "Деятельность Samsung и Apple может подвергунться расследованию...

09 Фев 2013

Еще один кодек и еще один рекорд

Еще один кодек и еще один рекорд

НИИ СпецЛаб разработал новый алгоритм сжатия данных. В отличие от большинства других, он использует блочные преобразования в 3-х плоскостях: ширина, высота, время. Третье измерение – время – значительно повысило эффективность, и в отношении "степень сжатия – скорость – качество" кодек...

15 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...