Архив

«Черви» заползают в KaZaA

Cеть обмена данных KaZaA становится очередной жертвой вирусописателей

«Лаборатория Касперского», ведущий российский разработчик систем информационной безопасности, сообщает об обнаружении сетевого червя «Worm.Kazaa.Benjamin» — первой вредоносной программы, распространяющейся по сети обмена данных KaZaA.

Сеть KaZaA является одной из самых популярных систем взаимного обмена данных, работающих по технологии Peer-to-Peer (P2P). Десятки миллионов пользователей по всему миру являются активными участниками этой сети. Это позволяет им быстро находить интересующие файлы и давать доступ другим пользователям к данным на своих компьютерах.

На зараженных компьютерах «Benjamin» создает директорию, доступную для других участников KaZaA и регулярно копирует в нее свои копии под самыми различными именами, количество которых исчисляется несколькими тысячами. Когда другой пользователь сети осуществляет поиск файла с названием, соответствующим одному из «псевдонимов» червя, ему предлагается загрузить его с зараженного компьютера. Таким образом «Benjamin» распространяется по сети KaZaA.

Помимо поглощения свободного дискового пространства, червь имеет побочное действие: от имени владельца зараженного компьютера он открывает анонимный Web-сайт и демонстрирует рекламные баннеры. Таким образом, создатель «Benjamin» получает деньги за фиктивные показы рекламы.

Benjamin — далеко не первый известный червь, использующий общедоступные сети обмена файлами и технологию P2P. Ранее жертвой вирусописателей стала сеть Gnutella.
«Этот случай еще раз доказывает необходимость вирусной фильтрации всех файлов, поступающих на компьютер извне. Не имеет значения, насколько защищены те или иные сети. Перед использованием данные должны проходить обязательную проверку антивирусной программой с последними обновлениями базы данных», — комментирует Денис Зенкин, руководитель информационной службы «Лаборатории Касперского».

Процедуры защиты от червя «Benjamin» уже добавлены в базу данных Антивируса Касперского.
Более подробное описание данной вредоносной программы доступно в Вирусной Энциклопедии Касперского.

«Черви» заползают в KaZaA

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Эксплойты нулевого дня в операции WizardOpium

Еще в октябре 2019 года мы обнаружили классическую атаку типа watering hole на сайт, публикующий новости Северной Кореи. Злоумышленники использовали цепочку уязвимостей нулевого дня в Google Chrome и Microsoft Windows.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике