Центр исследования компьютерной преступности

home контакты

Пузырьковый червь атакует Skype

Дата: 12.09.2007
Источник: Bugtraq.ru


hack/Hack66.jpg Очередной червяк (w32/Ramex.A по версии Skype, он же W32/Skipi.A по версии FSecure, он же W32.Pykspa.D) атакует пользователей Skype, отключая по пути защитные программы и пытаясь блокировать сайты их производителей, добавляя записи в hosts. Зараженная система начинает рассылать сообщения другим пользователям, предлагая им щелкнуть по линку, который выглядит как безобидный JPEG (на самом же деле это исполняемый .scr). Если после этого щелчка вы видите картинку с мыльными пузырями, есть неслабый шанс, что вы заразились (более точно можно судить по наличию wndrivsd32.exe в списке процессов). При рассылке текста червь проверяет языковые настройки и переводит свои сообщения на ряд языков, включая латышский, русский и английский.

Отдельную головную боль для администраторов, пытающихся бороться с распространением червя, представляет сама p2p-шная идеология Skype, с помощью которой ему удается просачиваться через малейшие щели, постоянно меняя используемые порты и шифруя трафик. Это приводит к тому, что червь можно обнаружить только после его успешного проникновения.

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2021 Computer Crime Research Center

CCRC logo