Laboratorul Antivirus Softwin București avertizeaza asupra unor noi amenințari via Internet: simpla vizitare a unei pagini web poate duce la pierderea controlului asupra sistemului. Aceasta avertizare survine în urma ras pîndirii virusului JS.Coolnow.A, care exploateaza printr-un script o vulnerabilitate a Internet Explorer.
„De aceasta data, virusul nu este periculos și nu este necesara o dezinfecție. Afecteaza numai computerele care folosesc MSN Messenger și se va trimite numai contactelor din lista MSN Messenger. Dar odata cu JS.Coolnow.A virușii pot folosi o simpla pagina de web pentru a crea efecte nedorite printr-un singur click.
Scriitorii de viruși pot crea, folosindu-se de astfel de vulnerabilitați, o noua moda în lumea virușilor. Chiar daca nu este periculos, Coolnow poate însemna doar începutul unor probleme mai serioase”, a declarat Marius Gheorgescu, BitDefender Response Team Manager.
BitDefender Professional detecteaza virusul de doua zile și chiar și fara actualizare, va opri scriptul înainte de executare, prin modulul Active Content Controlling (ACC).
Scriptul este executat cînd este încarcata o pagina HTML de la adresa:
„http://www.rjdeÂ…Â…../cool”
„http://www.geocities.com/Â…Â…Â…tx1.htm” , etc
Acete pagini nu mai pot fi accesate. Mesajul „Please WaitÂ…” apare în centrul paginii și o alta fereastra IE este deschisa și minimizata cu titlul „Please WaitÂ…”. Virusul folosește acesta pagina ca sa trimita mesaje catre utilizatorii ale caror contacte se afla în lista MSN Messenger.
Textul mesajului poate fi:
„Hey Go to http://www.geocities.com /Â…Â…./teztx1.htm plz” sau „ATTeNT!oN – Go to:
http://www.geocities.com/Â….. /teztx1.htm”
„URGENT – Go to http://www.rjdeÂ…Â… /cool Now”
Folosind un script de pe un site public, vi rusul trimite un e-mail la adresa autorului. Fondata în 1990, compania Softwin are peste 400 de specialiști și a dezvoltat și aplicat tehnologii moderne în peste 500 de aplicații software și peste 2.500 de proiecte de conversii de date catre clienți din SUA și Europa.