Вирус дискриминирует Microsoft
В Сети началась крупномасштабная эпидемия нового почтового червя Dumaru, распространяющегося по интернету с высокой скоростью. Вредоносная программа, появившаяся сразу в трех модификациях - J, K и L, уже заразила множество компьютеров по всему миру. Вирусописатели эксплуатируют одну из своих любимых тем – корпорацию Microsoft, а для заражения компьютера используется уязвимость браузера Internet Explorer.В действительности оно содержит троянскую программу UrlSpoof. При активации ссылки в письме на компьютере пользователя открывается веб-сайт, совпадающий по оформлению с веб-сайтом Microsoft. Более того, UrlSpoof использует уязвимость браузера Internet Explorer и в качестве адреса сайта показывает www.microsoft.com. Однако в действительности пользователю демонстрируется сайт с совершенно другим адресом. При посещении этого веб-сайта на компьютер незаметно устанавливается носитель червя Dumaru, который, в свою очередь, начинает рассылку своих собственных электронных писем.
«Эта эпидемия в очередной раз доказывает тенденцию сращивания вирусных и спам-технологий, - комментирует Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского». - Вирусы все активнее используют спам-методы для увеличения скорости распространения, а спамеры - вирусы для создания распределенных сетей зараженных компьютеров для рассылки спама».
Источник: по материалам «Лаборатории Касперского».



