\"Касперский\" предупреждает о новом вирусе в электронной почте

На модерации Отложенный

"Лаборатория Касперского" предупреждает: обнаружен новый "червь", умело скрывающий свое присутствие в системе. "Червь" называется Email-Worm.Win32.Lover.a. Пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер "Геометрический вальс". Картинка генерируется в реальном времени.

Однако файл не является скринсейвером, а представляет собой программу, записывающую все, что пользователь набирает на клавиатуре при работе с браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

При запуске зараженного приложения программный код вируса занимает 4 Кб памяти и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш.