Новый троян прикидывается антивирусом против Nimda

Author:

Ленка Виноградова

Новый троян FIX_NIMDA.exe прикидывается лекарством от вируса Nimda. Письма, приходящие якобы от имени сайта SecurityFocus и компании TrendMicro, являются замаскированным почтовым червем.

Как сообщает The Register, проверка заголовка письма подтверждает, что ни указанный сайт, ни указанная компания тут не при чем. Письмо содержит вложенный файл FIX_NIMDA.exe, который по названию (но не по расширению!) совпадает с разработанной компанией TrendMicro программой FIX_NIMDA.com. для удаления червя Nimda. Второе приложение к письму – текстовый файл readme.txt. Это точная копия рассылаемого TrendMicro приложения к своей программе.

В понедельник вечером руководство SecurityFocus послало предупреждение о фальшивых письмах на свой лист рассылки. В нем приводится образец фальшивки со всеми заголовками. Сайт никогда не рассылает писем с исполняемыми файлами в аттачменте и предупреждает, что нельзя открывать исполняемые файлы, не проверив их антивирусом.

ССЫЛКИ ПО ТЕМЕ


SecurityFocus

TrendMicro

‘Nimda fix’ Trojan disguised as security bulletin – The Register, 02.10.01

МАТЕРИАЛЫ ПО ТЕМЕ


В 2013 году вирусы доедят остатки Интернета25.09.01


Скачай утилиту против Nimda24.09.01


Новый вирус приходит под видом письма от Microsoft03.09.01


Вирус “Hard” учит пользователей бороться с вирусами14.05.01


Новый вирус показывает рекламу10.05.01


Программа поиска пары для одиноких оказалась вирусом19.04.01


Kalamar под угрозой тюрьмы убрал генератор червей со своего сайта21.03.01


Червь “Анна Курникова”: пришел, увидел и … ушел13.02.01


Очередная Melissa просит никому себя не показывать19.01.01


Вежливый вирус и компания Dell несут Linux в массы01.12.00