Новости Донбасса
novosti.dn.ua
БЕСПЛАТНО – В App Store
скачать

3 февраля вирус Nyxem начнет атаковать компьютеры

3 февраля вирус Nyxem начнет атаковать компьютеры

"На прошлой неделе компьютеры начал заражать новый вредоносный "червь", атака которого должна произойти 3 февраля и, по прогнозам специалистов, будет повторяться 3-его числа каждого последующего месяца", - говорится в сообщении компании-разработчика антивирусных программ Trend Micro.

О серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e сообщает и другой разработчик антивирусов –  "Лаборатория Касперского".

 "Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e", - предостерегает "Лаборатория Касперского".

Новый "червь", известный под такими именами, как Nyxem, BlackMal, MyWife и CME-24, в течение прошлой недели заразил сотни тысяч компьютеров, при этом большинство заражений произошло от ничего не подозревающих пользователей, которые еще не знают, что их компьютеры заражены.

"Червь" представляет собой распространяемый в среде Windows файл размером 95 килобайт, приложенный к письму. При этом письмо может иметь 25 вариантов заголовков, а текст письма и наименование файла - около 20 разнообразных вариантов, что затрудняет оперативное обнаружение зараженного письма пользователем, предупреждают эксперты.


Активизация "червя" производится пользователем при запуске зараженного файла. При запуске Nyxem на компьютере автоматически создается ZIP-архив с тем же именем, что и изначально запущенный файл. Затем "червь" копирует себя под несколькими именами, в том числе, в каталог автозагрузки. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы, таким образом увеличивая масштаб своего распространения.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem также способен самостоятельно загружать свои собственные обновления из интернета.

Особую опасность представляет содержащаяся в Nyxem деструктивная функция, в соответствие с которой червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу месяца, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов (DOC, XLS, PPT, PDF, ZIP и других), замещая ее бессмысленным набором символов.

"Хотя этот червь использует обычные методы распространения, сам код червя отнюдь не является обычным. Это разрушающий вирус, который удаляет и стирает любое количество файлов, имеющихся на компьютере пользователя", - отмечает старший аналитик Trend Micro Джэмз Янеза.


"Вдобавок к потере больших объемов данных, этот вирус также делает неработоспособными клавиатуру и мышь, делая таким образом пользователя совершенно беспомощным", - добавил он.


По данным специалистов на данный момент новый вирус успел заразить несколько сотен тысяч компьютеров в более чем 150 странах мира. "Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы", - говорится в сообщении "Лаборатории Касперского".

Эксперты советуют пользователям компьютеров не запускать объекты, вложенные в любые письма, получение которых не ожидалось, обновить антивирусные базы установленной на ПК антивирусной защиты и затем провести полную проверку компьютера, сообщает Униан.

НОВОСТИ ДОНЕЦК / ЛУГАНСК ВСЕ
22:28
Главные события неподконтрольной части Донбасса за день
13:01
В «ДНР» заявили об обстреле школы в Донецке
09:10
Аваков: Местные элиты не смогли дать отпор «ДНР» и «ЛНР»
08:28
ОБСЕ рассказала подробности взрыва в Луганске
22:55
Главные события 20 марта в подконтрольных «ДНР/ЛНР» районах
17:17
СМИ: Связанное с Жеваго предприятие продает шины на подконтрольную «ДНР» территорию
15:53
В «ДНР» заявляют, что собрали ДНК-данные пяти тысяч погибших на Донбассе
14:00
Люди жалуются на перевозчиков «ДНР»
10:50
«ДНР»: У жительницы Снежного нашли и забрали три гранаты
08:26
ОБСЕ нашла на Донбассе российские современные комплексы радиоэлектронной борьбы
21:58
Главные события неподконтрольного Донбасса за день
17:01
ОБСЕ снова зафиксировала авто российской полиции на неподконтрольной территории
15:35
В «ДНР» рассказали о проблемах сельхозпроизводителей
12:24
«ДНР»: Мужчина угрожал взорвать больницу муляжом гранаты
12:02
Пушилин рассказал о сложности пути в Россию
00:01
СМИ: Людмила Янукович навестила могилу сына в Севастополе
23:38
Россия пообещала Венгрии газ даже если не договорится о транзите с Украиной
22:55
«Схемы» рассказали о встречах Тимошенко с Аваковым
22:28
Главные события неподконтрольной части Донбасса за день
21:15
Павел Гриб в российском суде назвал работников ФСБ «бандитами и убийцами»
20:50
СБУ: В Мариуполе двое сотрудников полиции задержаны на взятке
20:10
Зеленский: Жителям Донецка и Луганска нужно на русском языке говорить, что они – «наши»
19:18
Как Google борется с фейками ►
19:11
ООС: На Донбассе при обстреле погиб военный, еще один ранен
19:02
Зеленский не исключает, что о Донбассе нужно вести двусторонние переговоры с Москвой
18:25
Аваков говорит, что надо уважать русскоязычных украинцев
18:14
Водоканалы обратились к СНБО и Кабмину по поводу возможного обесточивания
17:54
Адвокат: СБУ возобновила расследование в отношении Саакашвили
17:45
Два языка или одна мова? Закрываем вопрос ►
17:00
У жителя Донецкой области нашли оружие и наркотики. Он пытался «договориться» за взятку