“Вирусописатели” добрались до Java-аплетов

В. М.

Еще одной жертвой хакеров оказались Java-аплеты. Как сообщила “Лаборатория Касперского” (www.avp.ru), в начале августа обнаружен первый вирус, заражающий файлы, содержащие выполняемые аплеты на Java.

Инфекция получила название Strange_ Brew по имени своей основной подпрограммы public void Strange_Brew_Virus(), которую она добавляет к главному классу Java-аплета. Вирус не очень сложен и не выполняет каких-либо деструктивных функций- при активизации он выявляет в текущем каталоге все Java-аплеты, определяет в них зараженный и считывает из него свой код. Затем ищет все остальные аплеты в каталоге и внедряется в их структуру. При заражении вирус аккуратно проходит все внутренние форматы Java, раздвигает код аплета и записывается в его середину. Зараженные аплеты затем работают без каких-либо заметных изменений. Излишне говорить, что детектирование и удаление нового вируса включено в последнее обновление AVP.

Телефон “Лаборатории Касперского”: (095) 948-4331.

Версия для печати