Logo Dialogue Science Logo  

Новости о вирусах и антивирусах


ДиалогНаука предупреждает...

Еще один червь оживает при чтении письма!

На этой неделе получил заметное распространение новый вирус-червь Aliz. В частности, вирус Aliz широко "гуляет" и по России. Этот вирус использует ту же "дыру" MS Internet Explorer, что и печально известный Nimda, т.е. в MS Outlook и MS Outlook Express может активизироваться даже без открытия вложения к письму.

Вирус сравнительно безобиден (если не считать веерной рассылки своих копий, т.е. перегрузки почтового трафика и нервов пользователей).

В вирусную базу Doctor Web этот вирус был включен 19 ноября. Чтобы вирус был схвачен на лету, должен быть включен сторож SpIDer Guard. Для обнаружения вируса следует использовать текущее горячее дополнение, которое как обычно, будет включено в очередное, 9-е дополнение к версии 4.26.


Win32.Aliz.4098

Вирусная программа, почтовый червь. Распространяется, рассылая свои копии в сообщениях электронной почты. Письмо с вирусом имеет HTML-формат и отображается при просмотре в виде единственного слова "peace". Кроме того, письмо содержит вложенный файл "whatever.exe", являющийся собственно программным модулем вируса. Тема письма может быть разной. Вот типичные примеры темы - "Nice site here !", "Cool shit here ?!", "Hot mp3s to see :-)".

Письма, рассылаемые данным вирусом, используют известную уязвимость (брешь) MS Internet Explorer, так что при простом просмотре такого письма в почтовых клиентах MS Outlook и MS Outlook Express, происходит автоматический, несанкционированный запуск вложенной в письмо программы-вируса.

Будучи запущен, вирус рассылает себя по всем адресам из местной адресной книги Windows, после чего самоликвидируется. Таким образом, как такового, заражения компьютера вирус не производит. Деструктивные действия на компьютере вирус также не производит.

Более подробную информацию о бреши в защите MS Internet Explorer, которую использует данный вирус, а также соответствующую заплатку (патч) можно найти здесь:
http://www.microsoft.com/technet/security/bulletin/MS01-020.asp

22 ноября 2001 г.

Информационная служба ЗАО "ДиалогHаука"
E-mail: Antivir@antivir.ru
WWW: http://www.antivir.ru


Back Получить информацию о других интересных вирусах

Copyright © 2001 ЗАО ДиалогНаука All rights reserved.