MiMail [MiDoom.A,MiDoom.R]-червяк гермафродит =)

Модератор: aproxis

Аватара пользователя
Neoxygen
Отец
Сообщения: 3961
Зарегистрирован: Пт авг 08, 2003 02:45

MiMail [MiDoom.A,MiDoom.R]-червяк гермафродит =)

Сообщение Neoxygen »

Здравствуйте дети мои , севодбя я расскажу вам про жестокую реальность . Так вот , о чем это я , наверно вы знаете , а для тех кто не знает , расскажу , што в нашем васенароднолюбимом интЫрнете появился червячек . Не червячек а лаур - бэлаур мля настоящий : MiMail иминуеЦа . Так вот , этот отросток от всеизвестного MiDoom приходит на ваши емаилы. Тему писем обышные : "Hi","Hello" , "Test","Error" и другие .Открываете письмеЦо а там блокнотик , или зипец , может даже быть калькулятором .(расширенья :.bat .zip .pdf .exe .txt ). Если на нево кликнуть то скриптик автоматом сгенерирует червечка , которуй полезет в контакт лист и будет берперерывно рассылать свои копии вашим друзьям , близким , бабушке , дедушке и т.д. . Кроме того , он прописыВаеЦа в реестр и невидим для антивирусов .Блокирыет со временем доступ в инет , СИСКО,открывает портал TCP/IP 3127 и организует полный доступ в ваш компутер для 3/их, 4/ых вемнезнакомых лиЦ .Так што будте внимательны , и пользуйтесь услугами старой доброй "Пошта Молдовей" , это не так конфедынЦиально , но усеже =)
WertSania
Отец
Сообщения: 4443
Зарегистрирован: Пн авг 19, 2002 18:28

Сообщение WertSania »

в догонку тем у кого он уже поселился.
http://kadets.ru/comment/3250/
Аватара пользователя
Neoxygen
Отец
Сообщения: 3961
Зарегистрирован: Пт авг 08, 2003 02:45

Сообщение Neoxygen »

WertSania,
Экзэмпляр у меня гдето завалялса . Хорошо штоя его не дома открывал , а то он повалил целую сеть . Хошешь скину ?

[off]добавлено Чт Янв 29, 2004 12:30:[/off]

А, да , червяк трудоспособен до 12 февраля , парадокс однако ;)
Аватара пользователя
Alexis
Продвинутый
Сообщения: 807
Зарегистрирован: Вт авг 27, 2002 13:50
Откуда: Кишинев
Контактная информация:

Сообщение Alexis »

кому нужен этот вирус
зайдите в kazaa и введите winamp 5 (и скачайте тот файл который имеет 20 с чем-то кб )
Аватара пользователя
Harry
Продвинутый
Сообщения: 466
Зарегистрирован: Сб авг 16, 2003 10:05
Откуда: Кишинёв
Контактная информация:

Сообщение Harry »

Neoxygen,
прислали червячка, но антивирус сразу материться начал...
Аватара пользователя
Alexis
Продвинутый
Сообщения: 807
Зарегистрирован: Вт авг 27, 2002 13:50
Откуда: Кишинев
Контактная информация:

Сообщение Alexis »

а еще говори
он прописыВаеЦа в реестр и невидим для антивирусов
ха.....
dexta
Старожил
Сообщения: 1886
Зарегистрирован: Пн авг 19, 2002 15:27
Откуда: usa, mn
Контактная информация:

Сообщение dexta »

достал меня этот ворм. Мой универский и яхушный аккаунт уже перебиты подобным спамом, и все с аттачментами =(
aproxis
Старожил
Сообщения: 1470
Зарегистрирован: Чт сен 05, 2002 14:08
Контактная информация:

Сообщение aproxis »

Пользуйте антивирусы и не плачьте...
WertSania
Отец
Сообщения: 4443
Зарегистрирован: Пн авг 19, 2002 18:28

Сообщение WertSania »

пользуйте БАТ %)
Аватара пользователя
Alexis
Продвинутый
Сообщения: 807
Зарегистрирован: Вт авг 27, 2002 13:50
Откуда: Кишинев
Контактная информация:

Сообщение Alexis »

у меня dr web сразу загавкал
Аватара пользователя
zoom
Продвинутый
Сообщения: 961
Зарегистрирован: Ср мар 26, 2003 18:07
Откуда: Enschede
Контактная информация:

Сообщение zoom »

Говорят родом из России червячок этот..
Аватара пользователя
Neoxygen
Отец
Сообщения: 3961
Зарегистрирован: Пт авг 08, 2003 02:45

Сообщение Neoxygen »

zoom,
Ага , даже одна фирма по секюрити софт предложила 27 млнов $ за поимку автора . Ну а ноги канешно растут из России ибо первые машины там упали =))
Аватара пользователя
LexX
Старожил
Сообщения: 1741
Зарегистрирован: Пн авг 12, 2002 20:02
Откуда: Кишингтаун
Контактная информация:

Сообщение LexX »

Neoxygen,
27 лимонов? я слышал 250 штук...
Neoxygen писал(а):ибо первые машины там упали =))
нет ничего круче прицельного выстрела... по первым жертвам не всегда мона сказать что стрелок из России... :)

а мне не пришло ни одного письма с вирусом... аж обидно как-то... :ermm: :D
Аватара пользователя
Alexis
Продвинутый
Сообщения: 807
Зарегистрирован: Вт авг 27, 2002 13:50
Откуда: Кишинев
Контактная информация:

Сообщение Alexis »

Всем
не 27 лимонов а 270 тонн
во первых подозрения падают на корпорацию IBM так как вирус в определенное время должен атаковать DoS атакой на компанию которая ОЧЕНЬ не дружит с IBM
Аватара пользователя
Neoxygen
Отец
Сообщения: 3961
Зарегистрирован: Пт авг 08, 2003 02:45

Сообщение Neoxygen »

Точно 250 штук . Эт лично от Microsoft ;)
Аватара пользователя
Neoxygen
Отец
Сообщения: 3961
Зарегистрирован: Пт авг 08, 2003 02:45

Сообщение Neoxygen »

Эпидемия компьютерного вируса Mydoom набирает обороты. По оценкам экспертов, уже каждое третье электронное письмо, пересылаемое в сети, содержит в себе код вредоносной программы.

Первая цель вируса Mydoom - сайт компании SCO Group, разработчика компьютерной системы Unix. Атака началась накануне в 7 часов вечера по московскому времени. До сих пор сотрудникам компании не удается восстановить работоспособность сервера, который ежесекундно получает сотни тысяч запросов с зараженных компьютеров.

Вирус Mydoom появился в Интернете 27 января. В первые трое суток он поразил более 600 тысяч машин. Mydoom называют "самым опасным вирусом в истории глобальной сети". Он распространяется по электронной почте.

Mydoom поражает компьютеры на базе операционной системы Windows. К пользователю приходит письмо с безобидным заголовком - "тест" или "статус". В приложении - файл, который устанавливает вирус на компьютер.

Первый вариант вируса был прислан в электронном письме с российским обратным адресом. По мнению специалистов, вероятность того, что червь был создан в России, - 80 процентов. Убытки от Mydoom уже оцениваются в 26 миллиардов долларов. Вирус способен модифицироваться.

Появившаяся на днях вторая версия червя - Mydoom B - нацелена на сайт корпорации Microsoft - создателя системы Windows. И атака, подобная атаке на SCO Group, начнется уже завтра и продлится до 12 февраля, когда Mydoom прекратит свою работу, - добрые родители вредоносного червя заложили в его код алгоритм самоуничтожения.

Однако компаниям, на которые нацелен вирус, от этого не легче: они уже объявили вознаграждение в 500 тысяч долларов тому, кто назовет имена создателей Mydoom.

По одной из версий, это сторонники бесплатной операционной системы Linux, борющиеся против платных компьютерных систем. По другой - вирус заказали спамеры, рассылающие по Интернету коммерческий мусор.

В любом случае, вирус угрожает самому существованию Интернета - тысячи рассылаемых им писем тормозят работу почтовых серверов, и это может привести всю систему к коллапсу.
Ого , становиЦа все интересней =))
Аватара пользователя
Moldalex
Завсегдатай
Сообщения: 2925
Зарегистрирован: Пн сен 29, 2003 21:51
Откуда: да местный я
Контактная информация:

Сообщение Moldalex »

Мля сколько же заплатили создателям вирусняка? :))) если за 500 кусков их не сдают :)
aproxis
Старожил
Сообщения: 1470
Зарегистрирован: Чт сен 05, 2002 14:08
Контактная информация:

Сообщение aproxis »

Moldalex,
[off]а может энтузиазизмъ??? [/off]
Аватара пользователя
Moldalex
Завсегдатай
Сообщения: 2925
Зарегистрирован: Пн сен 29, 2003 21:51
Откуда: да местный я
Контактная информация:

Сообщение Moldalex »

aproxis,
[off]Энтузиазим без материальной базы редкость. А тут если есть совершенно определённые действия, значит он писан под это, и вряд ли бесплатно. Просто одиночки делающие вирусы сами чаще всего делают вирусняки, без конкретной задачи, завалить всех и вся. :) это всё равно что будет написан вирусняк, исключительно под твой комп, твой АйПи, конфигурацию... ты же не поверишь что это просто энтузиаст, взял и заточил настройки виря под тебя :)[/off]
Аватара пользователя
Comrade_V
Продвинутый
Сообщения: 536
Зарегистрирован: Вс дек 14, 2003 20:28
Откуда: Greenwich
Контактная информация:

Сообщение Comrade_V »

aproxis,
Moldalex,

à êàñïåðñêèé óòâåðæäàë ÷òî ýòîò ìèäîîì, íîâàðã ñîçäàí â ðîñèè :cranky:

[off]added Tue Feb 03, 2004 05:04:[/off]

÷èòàåì òóò http://www.viruslist.com/viruslist.html?id=144488783
Ответить

Вернуться в «Взлом и Защита»