Новый вирус маскируется под рождественский подарок

Author:

Алексей Рерих

В среду сразу несколько антивирусных компаний сообщило о появлении нового вируса, распространяющего в качестве рождественского подарка. Новый вирус называется Reeezak, он же Zacker, он же Maldal.

Вирус распространяется классическим способом в виде аттачмента Christmas.exe. В теле письма значится: “Hii. I can’t describe my feelings. But all i can say is Happy New Year :). bye” (Привет. Не могу описать своих чувств. Все, что я могу сказать – это “С Новым Годом”. пока).

Червь существует только в среде Win/32. После активации Reeezak для начала блокирует введение информации с некоторых клавиш клавиатуры, а затем уничтожает все файлы, найденные в директории Windows System, лишая, таким образом, пользователя возможности работать на зараженном компьютере.

Вирус также самостоятельно рассылает себя по всем адресам, найденным в адресной книге Microsoft Outlook.

Как сообщает CNet, некоторые антивирусные компании склонны расценивать опасность распространения вируса как очень высокую. Так, по мнению представителя компании Computer Associates International Яна Хамероффа, вероятность новой крупной эпидемии очень высока из-за того, что под праздники пользователи могут принять файл Christmas.exe за рождественскую открытку.

“Если бы такой вирус начал распространяться в июне, многие бы заподозрили неладное. Но так как на носу праздники, а вы, возможно, ожидаете подобных поздравлений от коллег или друзей, то вы можете довериться содержимому аттачмента и получить не совсем тот подарок, которого ожидали”.

Хамерофф порекомендовал всем пользователям при получении исполняемых файлов связаться с отправителем и поинтересоваться, действительно ли это подарок или же компьютер незадачливого друга или коллеги уже заражен рождественским вирусом.

Впервые появление червя в диком виде было зарегистрировано на территории Великобритании. Позже вирус появился в других частях Европы, а также в США.

О случаях появления рождественского вируса в России пока ничего не известно.

ССЫЛКИ ПО ТЕМЕ


Computer Associates International

Worm surprises as holiday e-mail – CNet, 19.12.01

МАТЕРИАЛЫ ПО ТЕМЕ


Червь Gokar распространяется по почте и IRC14.12.01


ФБР призналось: “Волшебный фонарик” существует13.12.01


Антивирусные компании отказались пускать троянов из ФБР11.12.01


Создателям Goner-Pentagon грозит пять лет израильской тюрьмы10.12.01


Троян Badtrans потеснил SirCam с первого места27.11.01


Майский вирус Aliz вызвал эпидемию в ноябре22.11.01


В Новый год вирус проиграет пользователям гимн СССР16.11.00