Архив

Сетевой червь SirCam бьет рекорды по распространению

«Лаборатория Касперского» выпускает бесплатную утилиту для обнаружения и удаления червя

Всего за 6 дней с момента обнаружения — 18 июля 2001 г. — сетевой червь SirCam распространился по всему миру и прочно занял первое место в списке наиболее распространенных вредоносных программ. На данный момент служба технической поддержки «Лаборатории Касперского» получила десятки тысяч сообщений о случаях заражения SirCam из Франции, США, Канады, Китая, России, Испании, Индии, Великобритании, Германии, Польши, Италии, Турции, Аргентины и многих других стран.

SirCam использует те же технологии распространения и проникновения на компьютеры, что и печально известные черви LoveLetter, Melissa и им подобные. Распространенность SirCam подтверждает тот факт, что многие пользователи не извлекли уроков из ранее произошедших глобальных эпидемий.

SirCam распространяется во вложенных файлах электронной почты. Эти файлы не имеют постоянного названия, расширения и текста письма. Червь рассылается с зараженных компьютеров, — якобы от имени их владельцев. Для этого он, незаметно для пользователя, фабрикует поддельные электронные письма и рассылает их по адресам, найденным на зараженном компьютере. Такое непостоянство внешних признаков заставляет многих пользователей поверить в подлинность и безопасность присылаемых файлов. Ничего не подозревая, они запускают полученные файлы на своих компьютерах, тем самым вызывая их заражение.

Также нельзя забывать об опасных побочных эффектах SirCam: помимо быстрого поглощения свободного места на диске, он удаляет при каждой перезагрузке компьютера все файлы и поддиректории из директории Windows, с вероятностью 5%.

Процедуры защиты от данного сетевого червя были добавлены в базу данных Антивируса Касперского еще 18 июля. «Лаборатория Касперского» настоятельно рекомендует всем пользователям загрузить и подключить соответствующее обновление.

Для пользователей других антивирусных программ «Лаборатория Касперского» разработала специальную программу обнаружения и полного удаления (включая восстановление поврежденного системного реестра Windows) SirCam.

Более подробную информацию о черве SirCam Вы можете получить в «Вирусной энциклопедии».

Сетевой червь SirCam бьет рекорды по распространению

Ваш e-mail не будет опубликован.

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике