.Q | А что это за история с вирусом поражающим E-Mail - сообщения? |
Совсем недавно
данная тема получила неожиданное продолжение. Если раньше можно было
просто привести описание вируса GT-Spoof.1131 (Безобидный резидентный
полиморфик вирус, использует RHINCE poly engine (RHINCE, The Rickety and
Hardly Insidious yet New Chaos Engine, v1.0, By Rhincewind [Vlad])),
который просто "запугивал" пользователя своим заражением используя E-Mail
("; The act of loading the file into a mail server's ASCII ; buffer causes
the "Good Times" mainline program to ; initialize and execute. ; ;
Remember to email all your friends, warning them about Good Times!") , то
сейчас уже появился вирус использующий Microsoft Mail для своей рассылки.
Вот его описание, данное Е.Касперским:
"Macro.Word.ShareFun ------------------- Зашифрованный Word макро-вирус. Содержит 9 макросов и заражает файлы и систему при открытии/закрытии документов и при обращениях к меню Tools/Macro: AutoExec - "пустышка" autoOpen - заражает документ или область глобальных макросов FileClose - -//- FileExit - -//- FileSave - -//- FileOpen - -//- FileTemplates - -//- ToolsMacro - -//-, блокирует меню Tools/Macro (стелс) ShareTheFun - рассылает копии вируса по Microsoft Mail Проявляется крайне необычным способом - рассылает зараженные документы по Microsoft Mail, если эта система установлена. Эта процедура (макрос ShareTheFun) вызывается при открытии файлов (AutoOpen) с вероятностью 1/4. При вызове она сохраняет текущий документ (уже зараженный) под именем C:\DOC1.DOC, выбырает из списка адресов Microsoft Mail три случайных адреса и посылает по этим адресам зараженный файл C:\DOC1.DOC. Зараженные письма уходят с заголовком: You have GOT to read this! Если же Microsoft Mail не установлен, вирус дает команду перезагрузки Windows." |