В интернете появился новый вирус - Zafi [ Редагувати ]
В глобальной сети обнаружен очередной интернет-червь - Zafi, сообщает "Лаборатория Касперского". Как сообщила менеджер по корпоративным коммуникациям и PR "Лаборатории Касперского" Ольга Кобзарева, "пока нет никакой эпидемии, мы присвоили этому вирусу среднюю категорию опасности".
Принципы распространения интернет-червя Zafi такие же, как и у остальных: через электронную почту с вложенным файлом или через локальные и файлообменные сети. "Червь" копирует свой файл во все папки с определенными строками в названии, в системный каталог Windows - во все важные части операционной системы, удаляет некоторые файлы, необходимые для стабильной работы операционной системы.
Особо опасной функцией Zafi является то, что этот вирус пытается обнаружить на компьютерах различные антивирусные программы и перезаписывает их содержимое своими копиями. Таким образом, он препятствует нормальной работе антивирусных программ.
Также вирус, как и другие интернет-черви, опасен тем, что он способен сканировать адресную книгу в электронной почте и без ведома пользователя совершать несанкционированную рассылку писем, содержащих зараженный файл. При этом приходится платить за передачу этих сообщений.
Кроме того, Zafi осуществляет DOS-атаки, которые стремятся либо полностью отключить работу интернет-сайта, либо существенно ее замедлить.
подобные атаки новый вирус производит на интернет-сайты с венгерскими расширениями. Это позволяет сделать некоторые выводы и прогнозы по поводу его происхождения, потому что атака на определенный сектор интернета чаще всего связана с тем, что автор вируса находится в этой стране и жертвы - локальные компьютеры в этой стране.
Для борьбы с новым вирусом нет каких-то конкретных рекомендаций, они все одинаковы для борьбы с подобными интернет-червями: это существование антивирусной программы на компьютере, обязательное частое обновление антивирусных баз, а в случае заражения - скачивание с сайтов антивирусных компаний срочного обновления.