Войти…

50-70% почты в рунете сейчас заражены вирусом Win32.HLLM.Limar

22 октября 2006 года, 12:23

Распространение новой модификации почтового червя Win32.HLLM.Limar, известного также как Email-Worm.Win32.Warezov, Win32/Stration.6wm!Worm приобрело эпидемический характер.

Согласно данным статистики компании «Доктор Веб», до 50-70% почтового трафика (рунета) за последние сутки инфицировано этим вирусом.

Признаки того, что письмо заражено Червь распространяется в виде вложений к письмам. Тема письма может быть следующей:

• Server Report
• Status
• Error
• Test
• Mail Delivery System
• Mail server report
• Mail Transaction Failed
• Good day
• picture
• Hello

Вложение может быть в виде ZIP-архива, EXE-файла или файла с двойным расширением. Имя вложения может быть следующим:

• Update-KB[число]-х86 с расширением ZIP или EXE.
• test, body, docs, doc, test, text, readme, file, document, data.

Win32.HLLM.Limar также распространяется по сети мгновенных сообщений ICQ, предлагая неосторожному пользователю скачать предлагаемый в тексте сообщения файл.

Червь блокирует работу некоторых антивирусных продуктов и межсетевых экранов.

Комментарии

Если вы являетесь зарегистрированным пользователем, вы можете оставить комментарий к этой статье.

Последние добавления в раздел «Техника»: