Портал ISRAland - израильские новости


28 Марта 2026 [10 Нисана, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Генеалогия - в один клик 20:00 22/03
Генеалогия - в один клик
Из пластиковых бутылок сделали лекарство от Паркинсона: ученые научились превращать мусор в лекарство 12:58 22/03
Из пластиковых бутылок сделали лекарство от Паркинсона: ученые научились превращать мусор в лекарство
Waze добавил кнопку Чрезвычайная ситуация 13:25 18/03
Waze добавил кнопку «Чрезвычайная ситуация»
Новый датчик может выявлять пневмонию по дыханию пациента 12:57 18/03
Новый датчик может выявлять пневмонию по дыханию пациента
Израильские ученые приблизились к управлению фотосинтезом 12:59 17/03
Израильские ученые приблизились к управлению фотосинтезом
Китайские ученые замедляют опустынивание с помощью живой корки 13:05 16/03
Китайские ученые замедляют опустынивание с помощью «живой корки»
Все новости раздела
Новости без политики

Вирус Mimail: из России с любовью

Раздел: Технологии


По Сети распространяется новый червь под кодовым названием Mimail, сообщили сегодня представители «Лаборатории Касперского». Круглосуточная служба технической поддержки компании уже получила сообщения о многочисленных случаях заражения данной вредоносной программой. С определенной степенью уверенности можно говорить, что Mimail - дело рук российских вирусописателей, утверждают в «Лаборатории Касперского». Червь использует технологии и реализацию, практически идентичные примененным в троянской программе StartPage, которая однозначно имеет российское происхождение.
Mimail является интернет-червем, распространяющимся во вложенных файлах электронных писем. Зараженные письма содержат фальсифицированный адрес отправителя (что затрудняет поиск источника заражения) и выглядят следующим образом:

Тема: your account [rnd]
(где [rnd] - переменная величина, принимающая любые значения)

Текст:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring.
Please read attachment for details.

---
Best regards, Administrator
---

Вложенный файл: message.zip

Подобно нашумевшим червям Klez и Lentin (Yaha), Mimail проникает на компьютеры, используя “дыры” в системе безопасности браузера Internet Explorer. Во вложенном архиве MESSAGE.ZIP содержится файл MESSAGE.HTML. В случае, если пользователь имел неосторожность открыть его, встроенный Java-скрипт через брешь Exploit.SelfExecHTML незаметно записывает на диск и запускает файл-носитель червя FOO.EXE. В свою очередь, он копирует себя в директорию Windows под именем VIDEODRV.EXE и регистрирует этот файл в секции автозапуска системного реестра Windows для обеспечения запуска червя при каждой загрузке операционной системы. Mimail также создает ряд дополнительных файлов в директории Windows: EXE.TMP - червь в файле формате HTML; ZIP.TMP - червь в ZIP-архиве.

Для дальнейшего распространения по почте Mimail сканирует отдельные директории на локальном диске и извлекает из них строки, содержащие электронные адреса. Собранные данные записываются в файл EML.TMP в директории Windows, после чего червь, используя прямое подключение к почтовому серверу, незаметно рассылает по обнаруженным адресам свои копии.

Брешь Exploit.SelfExecHTML была обнаружена еще в марте 2002 г., и компания Microsoft еще тогда выпустила специальное обновление для Internet Explorer. Во избежание возможности заражения другими вредоносными программами, использующими данную брешь, "Лаборатория Касперского" настоятельно рекомендует немедленно установить это обновление. "Широкое распространение Mimail заставляет нас еще раз напомнить пользователям, что вредоносные программы могут содержаться не только в EXE-файлах. Перед запуском необходимо проверять на вирусы любые файлы, полученные из интернета, - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского". - На этот раз нам действительно повезло, поскольку Mimail, по большому счету, безобидная программа с точки зрения побочных эффектов. Ее опасность заключается в популяризации описанной бреши Internet Explorer, так что примеру автора этого червя могут последовать другие вирусописатели".

Читайте последние новости раздела "Технологии":
Генеалогия - в один клик →
Из пластиковых бутылок сделали лекарство от Паркинсона: ученые научились превращать мусор в лекарство →
Waze добавил кнопку «Чрезвычайная ситуация» →
Новый датчик может выявлять пневмонию по дыханию пациента →
Израильские ученые приблизились к управлению фотосинтезом →
Китайские ученые замедляют опустынивание с помощью «живой корки» →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

CNews.Ru

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Нетаниягу: ликвидация командования ВМС КСИР — результат координации с США
Нетаниягу: ликвидация командования ВМС КСИР — результат координации с США
Израиль переходит на летнее время: что изменится
Израиль переходит на летнее время: что изменится
Обстрел севера: в Нагарии есть погибший и раненые, зафиксированы падения в Шломи
Обстрел севера: в Нагарии есть погибший и раненые, зафиксированы падения в Шломи
Боец «Голани» погиб в бою на юге Ливана
Боец Голани погиб в бою на юге Ливана
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus