Вирус, терроризирующий Лондон
Появился еще один вирус, который пытается воспользоваться старым избитым приемом для проникновения в чужие системы. На этот раз злоумышленик спекулирует на трагедии в Лондоне.
MessageLabs сообщает, что ими было отловлено несколько писем. В них содержится видео фрагмент, который показывает атаку террориста в Лондоне. Письмо было сформировано в стиле новостной рассылки CNN, которое просит "просмотреть вложение, где находятся любительские видеосъемки". Если пользователя угораздит получить такое письмо и открыть вложение, то у него наверняка повится троянец. Эта программа создает список SMTP серверов, сконфигурированных на машине жертвы, и пытается отослать от его имени множество подобных нежелательных писем. Для обезвреживания троянца необходимо удалить файл %Windir%\winlog.exe и соответствующий ключ в реестре в ветви HKLM/Software/microsoft/Windows/CurrentVersion/Run.
MessageLabs сообщает, что ими было отловлено несколько писем. В них содержится видео фрагмент, который показывает атаку террориста в Лондоне. Письмо было сформировано в стиле новостной рассылки CNN, которое просит "просмотреть вложение, где находятся любительские видеосъемки". Если пользователя угораздит получить такое письмо и открыть вложение, то у него наверняка повится троянец. Эта программа создает список SMTP серверов, сконфигурированных на машине жертвы, и пытается отослать от его имени множество подобных нежелательных писем. Для обезвреживания троянца необходимо удалить файл %Windir%\winlog.exe и соответствующий ключ в реестре в ветви HKLM/Software/microsoft/Windows/CurrentVersion/Run.