Новый троян прикидывается антивирусом против Nimda

Author:

Ленка Виноградова

Новый троян FIX_NIMDA.exe прикидывается лекарством от вируса Nimda. Письма, приходящие якобы от имени сайта SecurityFocus и компании TrendMicro, являются замаскированным почтовым червем.

Как сообщает The Register, проверка заголовка письма подтверждает, что ни указанный сайт, ни указанная компания тут не при чем. Письмо содержит вложенный файл FIX_NIMDA.exe, который по названию (но не по расширению!) совпадает с разработанной компанией TrendMicro программой FIX_NIMDA.com. для удаления червя Nimda. Второе приложение к письму — текстовый файл readme.txt. Это точная копия рассылаемого TrendMicro приложения к своей программе.

В понедельник вечером руководство SecurityFocus послало предупреждение о фальшивых письмах на свой лист рассылки. В нем приводится образец фальшивки со всеми заголовками. Сайт никогда не рассылает писем с исполняемыми файлами в аттачменте и предупреждает, что нельзя открывать исполняемые файлы, не проверив их антивирусом.

blank
ССЫЛКИ ПО ТЕМЕ blank

blank
SecurityFocus
blank
TrendMicro
blank
‘Nimda fix’ Trojan disguised as security bulletin — The Register, 02.10.01

blank
МАТЕРИАЛЫ ПО ТЕМЕ blank

blank
В 2013 году вирусы доедят остатки Интернета25.09.01

blank
Скачай утилиту против Nimda24.09.01

blank
Новый вирус приходит под видом письма от Microsoft03.09.01

blank
Вирус «Hard» учит пользователей бороться с вирусами14.05.01

blank
Новый вирус показывает рекламу10.05.01

blank
Программа поиска пары для одиноких оказалась вирусом19.04.01

blank
Kalamar под угрозой тюрьмы убрал генератор червей со своего сайта21.03.01

blank
Червь «Анна Курникова»: пришел, увидел и … ушел13.02.01

blank
Очередная Melissa просит никому себя не показывать19.01.01

blank
Вежливый вирус и компания Dell несут Linux в массы01.12.00