РЕГИСТРАЦИЯ  |  НОВОСТИ  |  ОБРАТНАЯ СВЯЗЬКАК ПИСАТЬ ПРЕСС РЕЛИЗ?  |  ПРИМЕР ПРЕСС-РЕЛИЗА
“...Скромность - самый верный путь к забвению!”
     
Добавить пресс-релиз

Sobig продолжает размножаться

Panda Software Russia
      26-06-2003
 

ПОЯВИЛСЯ «E» ВАРИАНТ ОПАСНОГО ЧЕРВЯ Екатеринбург, 26.06.2003 - Компания Panda Software сообщает о появлении червя Sobig.E. Поскольку международный разработчик антивирусного ПО получает большое количество отчетов о случаях заражения этим вредоносным кодом, пользователям рекомендуется осторожно обращаться со всеми получаемыми электронными сообщениями. Это новый вариант червя Sobig.

✐  место для Вашей рекламы

B, появившегося 21 мая и вызвавшего огромное число заражений корпоративных систем. Sobig.E рассылается по электронной почте в сжатом zip файле, создавая тем самым повышенную опасность, так как на сегодняшний день известно лишь несколько вирусов, распространяющихся таким способом, и многие пользователи, возможно, не включали опцию проверки вложений такого типа в своих антивирусных программах. Sobig.E заражает системы Win9x, ME, NT, 2000 и XP. Он рассылается, используя свой собственный SMTP механизм, по всем адресам, обнаруженным им в файлах с расширениями: .TXT, .EML, .HTM*, .DBX, .WAB. Электронное сообщение, содержащее Sobig.E, обладает следующими п- араметрами: Возможные темы сообщения:

Re: Movie Re: Application

Текст сообщения: Please see the attached zip file for details.

Вложенный файл: Your_details.zip

Sobig.E создает два файла на зараженном компьютере, один из которых “%windir%\winssk32.exe”, содержащий код червя, а второй - “msrrf.dat”. Кроме того, червь создает два ключа в Реестре Windows.

Компания Panda Software рекомендует всем своим клиентам немедленно обновить антивирусные программы на сайте по адресу http://www.pandasoftware.com/download/updates/. Те, кто еще не приобрел антивирус, могут использовать Panda ActiveScan, бесплатную онлайновую антивирусную программу, расположенную на сайте компании по адресу http://www.viruslab.ru, или загрузить демонстрационную версию любого из продуктов компании со страницы: http://www.pandasoftware.com/download

Более подробная информация о Sobig.E находится по адресу: http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=39928

О Вирусной лаборатории Panda Software

Получив подозрительный файл, технический персонал Panda Software приступает к работе. Полученный файл анализируется, и, в зависимости от его типа, предпринимаются следующие действия: дизассемблирование, проверка макросов, анализ кода и т.д. Если проанализированный таким образом файл действительно содержит новый вирус, немедленно подготавливаются необходимые средства для обнаружения и обезвреживания вредоносного кода, которые быстро распространяются среди пользователей.

Опубликовано: 26 июня 2003 г.

Ключевые слова: нет

 


 

Извините, комментариев пока нет