Архив

Сетевой червь SirCam бьет рекорды по распространению

«Лаборатория Касперского» выпускает бесплатную утилиту для обнаружения и удаления червя

Всего за 6 дней с момента обнаружения — 18 июля 2001 г. — сетевой червь SirCam распространился по всему миру и прочно занял первое место в списке наиболее распространенных вредоносных программ. На данный момент служба технической поддержки «Лаборатории Касперского» получила десятки тысяч сообщений о случаях заражения SirCam из Франции, США, Канады, Китая, России, Испании, Индии, Великобритании, Германии, Польши, Италии, Турции, Аргентины и многих других стран.

SirCam использует те же технологии распространения и проникновения на компьютеры, что и печально известные черви LoveLetter, Melissa и им подобные. Распространенность SirCam подтверждает тот факт, что многие пользователи не извлекли уроков из ранее произошедших глобальных эпидемий.

SirCam распространяется во вложенных файлах электронной почты. Эти файлы не имеют постоянного названия, расширения и текста письма. Червь рассылается с зараженных компьютеров, — якобы от имени их владельцев. Для этого он, незаметно для пользователя, фабрикует поддельные электронные письма и рассылает их по адресам, найденным на зараженном компьютере. Такое непостоянство внешних признаков заставляет многих пользователей поверить в подлинность и безопасность присылаемых файлов. Ничего не подозревая, они запускают полученные файлы на своих компьютерах, тем самым вызывая их заражение.

Также нельзя забывать об опасных побочных эффектах SirCam: помимо быстрого поглощения свободного места на диске, он удаляет при каждой перезагрузке компьютера все файлы и поддиректории из директории Windows, с вероятностью 5%.

Процедуры защиты от данного сетевого червя были добавлены в базу данных Антивируса Касперского еще 18 июля. «Лаборатория Касперского» настоятельно рекомендует всем пользователям загрузить и подключить соответствующее обновление.

Для пользователей других антивирусных программ «Лаборатория Касперского» разработала специальную программу обнаружения и полного удаления (включая восстановление поврежденного системного реестра Windows) SirCam.

Более подробную информацию о черве SirCam Вы можете получить в «Вирусной энциклопедии».

Сетевой червь SirCam бьет рекорды по распространению

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике