Газета.Ru в Telegram
Новые комментарии +

Рождественская зараза

Крупнейшие антивирусные компании предупреждают о появлении вируса Zafi.D, который маскируется под рождественское поздравление. Они советуют воздержаться от электронных открыток на время праздников, заменив их обычными поздравлениями на бумаге.

Вирус Zafi.D распространяется по электронной почте в виде обычного письма, которое содержит поздравления с Рождеством на английском, французском, финском, венгерском, русском и многих других языках.

В зависимости от языка в теме такого сообщения может быть написано: «FW: Merry Christmas», «Joyeux Noel!», «Feliz Navidad!». Про возможные проблемы с кодировкой в сообщениях на русском языке антивирусные компании не сообщают.

В самом письме получатель обнаруживает картинку с двумя желтыми улыбающимися рожицами и произвольную подпись, например Pamela M. К письму прикреплен файл-открытка с расширением pif, cmd, bat или com. Когда пользователь пытается его открыть, появляется сообщение, что произошла ошибка, и вирус начинает распространяться по компьютеру.

Как отмечают в «Лаборатории Касперского», после инсталляции вирус пытается помешать работе некоторых антивирусных программ и устанавливает на зараженном компьютере «бэкдор» (потайной ход), позволяющий загружать и запускать на нем произвольные файлы.

Эксперты финской антивирусной компании F-Secure указывают на интересную особенность Zafi.D — письма с этим вирусом не рассылаются на адрес, содержащие целиком или частично название известных почтовых серверов (yahoo, google, msn, hotm), крупнейших антивирусных компаний (panda, sopho, secur, kasper) и некоторых других слов: win, micro, viru, info, help.

Эксперты британской компании Sophos предполагают, что Zafi.D был написан в Венгрии. По данным этой антивирусной компании, сейчас каждое десятое письмо содержит вирус Zafi.D. 75% запросов о компьютерных инфекциях, поступающих в Sophos, содержат сообщение об этом вирусе.

«Несмотря на искусную маскировку, Zafi.D – совсем не рождественский подарок. Пользователи, которые открывают зараженный файл, запускают вирус и заражают свой компьютер, который после этого становится потенциальной мишенью хакерских атак, — отмечает Грэм Клули, старший консультант Sophos. – Бессовестные хакеры и вирусописатели могут подвергнуть атаке компьютеры в любое время года, поэтому каждый пользователь должен настороженно относиться к необычным сообщениям и не открывать письма от неизвестных ему отправителей».

Sophos советует компаниям не терять бдительность во время каникул. «В бизнес-среде, где часто рассылаются шуточные программы, заставки для экрана и электронные открытки, всегда существует опасность заразиться вирусом, она сильно возрастает перед каникулами».

Опасность заразиться Zafi.D достаточно высока, поэтому эксперты F-Secure и Sophos рекомендуют пользователям воздержаться от электронных поздравлений во время рождественских каникул и поздравлять друг друга традиционным способом – бумажными открытками.

Новости и материалы
МЧС объявила ракетную опасность в городе Валуйки
Половина россиян совершают покупки онлайн лежа
В США проходят испытания обновленная БРЭМ M88A3 для эвакуации танков Abrams
Президент Кубы заявил о начале рабочего визита в Россию
Россиянам рассказали, где можно бюджетно отдохнуть в июне
Курьер мошенников обокрал пенсионерок на 1,8 млн рублей и попался полиции
США, ООН, Египет и Катар гарантируют исполнение соглашения о перемирии в Газе
Правительство Мишустина уйдет в отставку
Шольц заявил, что в ЕС договорились использовать 90% доходов от активов РФ на нужды Киева
Пекин назвал условие для поддержания мирной конференции по Украине
Четырехлетний мальчик съел таблетки из домашней аптечки и попал в реанимацию
Стало известно, что требуют от Панарина в серии против «Каролины»
Пожар в Братском районе Иркутской области ликвидирован
Во Франции назвали ядерные учения РФ предупреждением для стран НАТО
Российские врачи спасли женщину с глубокими ожогами 45% тела после пожара
Российского вратаря назвали икс-фактором в серии «Рейнджерс» — «Каролина»
В США высказались о задержании в России американского военного
Хакеры взломали серверы британского военного ведомства
Все новости