Вячеслав Ансимов
Один из ведущих технологический новостных сайтов
Вечером того же дня подписчики были предупреждены, о том, что SiliconValley.com был атакован злобным хакером. Инфицированные письма с фразой в теме «If the hyperlinks in your documents» предлагалось уничтожать не открывая. В случае активации при дальнейшей рассылке с зараженного компьютера строка в поле темы письма меняется случайным образом.
Вирус Magistr, получивший распространение в марте прошлого года, использует сложные технологии распространения и маскировки. Его деструктивные функции приводят к уничтожению не только данных на жестком диске, но и к нарушению работы аппаратного обеспечения.
Через месяц после заражения компьютеров, работающих под Windows NT/2000, вирус уничтожает все файлы на локальных и сетевых дисках. Кроме того, на компьютерах под управлением Windows 95/98/МЕ вирус сбрасывает данные в памяти CMOS и уничтожает данные FLASH BIOS. Помимо этого вирус также способен вызвать эффект «убегающих иконок»: при попытке кликнуть мышкой на иконке, она перемещается.
В разосланном предупреждении SiliconValley имеются инструкции по уничтожению вируса и ссылки на антивирусы. Представитель редакции сообщил, что вирус был внедрен в рассылку посредством хакерской атаки одного из серверов компании.
Один из независимых экспертов в интервью Newsbytes предположил, что SiliconValley просто «подцепила» вирус обычным путем (по почте), а не подверглась целенаправленному взлому. Злой умысел персонально против сайта SiliconValley.com представляется экспертам маловероятным.
ССЫЛКИ ПО ТЕМЕ |
МАТЕРИАЛЫ ПО ТЕМЕ |
В 2013 году вирусы доедят остатки Интернета — 25.09.01
Новый вирус Magistr: медленнее ILoveYou, но опаснее «Чернобыля» — 15.03.01