Инциденты

«Лаборатория Касперского» предупреждает о появлении нового вируса для Windows 95

Лаборатория Касперского рекомендует всем пользователям Windows95 воздержаться от использования программного обеспечения, полученного из непроверенных источников.

С чуством глубокого сожаления «Лаборатория Касперского» (ЛК) вынуждена констатировать тот факт, что все компьютеры, на которых установлена операционная система Windows 95 и которые подключены к Интернет, находятся под реальной угрозой заражения новым компьютерным вирусом, внедряющимся в исполняемые файлы Windows95 (Portable Executable).

Особенно опасными являются разрушительные проявления вируса — по 26-м числам он перезаписывает Flash BIOS и стирает информацию на всех установленных жестких дисках.

Новый вирус, впервые обнаруженный на Тайване в начале июня 1998 года в течении нескольких недель разошелся буквально по всему миру — вирусные эпидемии были зарегистрированы практически во всех странах Европы, обеих Америк и Юго-восточной Азии.

Вирус был также обнаружен и в России: в ЛК поступили сообщения от нескольких пользователей AVP из различных городов России. Помимо этого вирус был обнаружен в пиратских копиях программного обеспечения, распространяющегося по конференциям FIDO и Интернет; зараженные файлы были обнаружены также на некоторых российских WWW-сайтах.

Многие помнят повальную эпидемию макро-вируса Concept в августе-сентябре 1995 года. «Триумфальное шествие» этого макро-вируса буквально перевернула вверх ногами основные представления о компьютерных вирусах и заставило разработчиков антивирусного программного обеспечения внести значительные изменения в выпускаемые продукты. Эта история повторяется и сейчас, но уже с Windows-вирусом: попав в глобальную сеть Интернет, вирус за очень короткое время стал причиной сотен (если не тысяч) эпидемий.

Вирус был впервые обнаружен почти месяц назад, однако до сих пор далеко не все антивирусы в состоянии детектировать и лечить его. Так команда разработчиков WinZip предложила срочно обменяться корпоративными лицензиями с ЛК, поскольку AVP оказался единственным антивирусом, способным противостоять новому вирусу.

Дополнение к AVP, способное детектировать и удалять новый вирус был выпущен практически сразу после появления вируса «в живом виде» — 8 июня 1998. Последние версии AVP для DOS, Win16, Win32, OS/2 и NovellNetware доступны на WWW-сайтах www.avp.ru, www.avp.com, www.avp.ch. Все они в состоянии детектировать и лечить новый компьютерный вирус.

Подведем итоги: вирус распространяется по миру и по России с ошеломляющей скоростью, вирус имеет крайне опасные проявления, вирус детектируется и лечится далего не всеми антивирусными программами. По этим причинам ЛК рекомендует всем пользователям Windows95 воздержаться от использования программного обеспечения, полученного из непроверенных источников.

Win95.CIH — технические детали

«Лаборатория Касперского» предупреждает о появлении нового вируса для Windows 95

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике