15.10.2001
Неизвестные злоумышленники произвели массовую рассылку троянской программы "DLER" по электронной почте.
Как сообщает "Лаборатория Касперского", сегодня неизвестные злоумышленники произвели массовую рассылку троянской программы "DLER" по электронной почте. Сообщение имеет формат HTML. Одним из компонентов письма является EXE-файл, который содержит вредоносную программу Если на компьютере на установлена специальная "заплатка" для Internet Explorer, то этот файл автоматически запускается при чтении письма.
Будучи активированным, "DLER" внедряется в систему и опять же незаметно для пользователя загружает с удаленного Web-сайта другую троянскую программу "Hooker" и также внедряет ее на компьютер жертвы. В свою очередь "Hooker" собирает персональные данные пользователя зараженной машины (имя, адрес, пароли доступа и др.), перехватывает все нажатия клавиш, записывает эти данные в служебный файл и регулярно отсылает его злоумышленникам по электронной почте. Таким образом, к компьютеру могут получить доступ нежелательные лица, также может произойти утечка важной конфиденциальной информации.
Письмо, в котором скрыт троян, имеет следующий вид:
От: [email protected]
Тема: Информация
Текст письма:
Добрый день. Ваш адрес я нашел на одном из информационных ресурсов сети Интернет. Это письмо, рассылается только 1 раз и не обязывает Вас на какие-либо действия. Если Вас не заинтересует мое предложение, то смело стирайте письмо - больше оно к Вам не придет.

Источник: Журнал "Компьютерра"