From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 1 Apr 2003 13:41:53 +0400 From: Andrew Nazarkin To: community@altlinux.ru Subject: Re: [Comm] [JT] NEW VIRUS WARNING! Message-Id: <20030401134153.2bc3730a.gnomik@mtv.ru> In-Reply-To: <200304011338.34099.drcasper@mail.ru> References: <200304011338.34099.drcasper@mail.ru> Organization: MTV Russia X-Mailer: Sylpheed version 0.8.11 (GTK+ 1.2.10; i586-alt-linux-gnu) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: On Tue, 1 Apr 2003 13:38:34 +0400 Dmitry Nikitin wrote: > Проблема актуальна для оффтипика, но все же... > > Вчера, в 17:00 по сообщению большинства информационных ресурсов, > посвященных безопасности компьютерных сетей было опубликовано > сообщение о новом вредоносном программном коде, получившем название > HW.Fail.Destructor. Впрограмма использует ПРАКТИЧЕСКИ ВСЕ известные > пути распространения (есть даже версия, распространяемая через SMS и > поражающая большинство мобильных телефонов, более того, аппараты > поддерживающие Java могут быть выведены из строя АППАРАТНО), включая > e-mail, icq, irc, www (с помощью JavaScript, JScript, VBScript, > ActiveX, Flash и прочие интерактивные технологии). Результатом работы > кода является генерация бешенного количества трафика (собственно, в > процессе распространения), удаление и порча случайной информации на > локальных и доступных сетевых дисков, в некоторых конфигурациях -- > физическая порча дисковых накопителей и видеокарты (как ни прискорбно, > в основном подвержены воздействию ДОРОГИЕ видюхи, с перешиваемым > БИОСом), стирание BIOS на большинстве материских плат (кроме тех, > которые используют аппаратную защиту, с помощью переключателя). Вирус > может маскироваться под ScreenSaver , имеющий модуль "25-го кадра", > приводящий к психическим расстройствам пользователей, имеющих > неосторожность смотреть на этот "хранитель" экрана... > В данный момент, вирусом полностью разрушен портал , посвященный > безопасности -- www.uinc.ru -- (есть инсайдерская информация, что для > маскировки разрушения во избежание паники, на сайте повешена > "заглушка" о, якобы, продаже сайта Рамблеру). > Количество "жертв" вируса с момента обнаружения составляют более > полутора миллионов (!) компьютеров. > В данный момент, каждое второе письмо, полученное от "неожиданного" > получателя, является ЗАРАЖЕННЫМ, даже , если не содержит вложений... > Практически все сообщения (особенно, ссылки, контакты и файлы) по ICQ > -- так же заражены! > Выход в IRC --- ГАРАНТИРОВАННОЕ заражение.. > > Будьте бдительны! > 01.04.2003 > Угу.. Дата.. С первым апреля. > -- > Sincerely yours, Dmitry Nikitin, > Head of IT Department, > A.Partners Group [http://www.a.partners.ru] > > _______________________________________________ > Community mailing list > Community@altlinux.ru > http://www.altlinux.ru/mailman/listinfo/community