Новый червь распространяется через дыру в Internet Explorer
Компания "Лаборатория Касперского" сообщает об обнаружении новой вредоносной программы, получившей название Bofra. Схема распространения этого сетевого червя выглядит следующим образом. После активации вирус записывает в системный каталог Windows свою копию с произвольным именем, регистрируется в ключе автозапуска реестра, сканирует доступные накопители в поисках адресов электронной почты и генерирует список получателей инфицированных сообщений. Причем в письмах размещается только лишь ссылка на файл вируса, в момент обращения к которой при помощи браузера Microsoft Internet Explorer происходит переполнение буфера и автоматический запуск зараженного файла. Кроме того, вредоносная программа открывает "черный вход" в систему с целью получения дальнейших инструкций от автора.