Вячеслав Ансимов
Один из ведущих технологический новостных сайтов
Вечером того же дня подписчики были предупреждены, о том, что SiliconValley.com был атакован злобным хакером. Инфицированные письма с фразой в теме “If the hyperlinks in your documents” предлагалось уничтожать не открывая. В случае активации при дальнейшей рассылке с зараженного компьютера строка в поле темы письма меняется случайным образом.
Вирус Magistr, получивший распространение в марте прошлого года, использует сложные технологии распространения и маскировки. Его деструктивные функции приводят к уничтожению не только данных на жестком диске, но и к нарушению работы аппаратного обеспечения.
Через месяц после заражения компьютеров, работающих под Windows NT/2000, вирус уничтожает все файлы на локальных и сетевых дисках. Кроме того, на компьютерах под управлением Windows 95/98/МЕ вирус сбрасывает данные в памяти CMOS и уничтожает данные FLASH BIOS. Помимо этого вирус также способен вызвать эффект “убегающих иконок”: при попытке кликнуть мышкой на иконке, она перемещается.
В разосланном предупреждении SiliconValley имеются инструкции по уничтожению вируса и ссылки на антивирусы. Представитель редакции сообщил, что вирус был внедрен в рассылку посредством хакерской атаки одного из серверов компании.
Один из независимых экспертов в интервью Newsbytes предположил, что SiliconValley просто “подцепила” вирус обычным путем (по почте), а не подверглась целенаправленному взлому. Злой умысел персонально против сайта SiliconValley.com представляется экспертам маловероятным.
ССЫЛКИ ПО ТЕМЕ |
МАТЕРИАЛЫ ПО ТЕМЕ |
В 2013 году вирусы доедят остатки Интернета – 25.09.01
Новый вирус Magistr: медленнее ILoveYou, но опаснее “Чернобыля” – 15.03.01