Наибольшую опасность представляет последняя модификация вируса - версия G, использующая для своего распространения "брешь" в системе безопасности Internet Expoler. Ранние версии вируса-червя Lentin используют тему "Дня святого Валентина", распространяясь через Internet в виде файлов под именем valentin.scr, прикрепленных к зараженным письмам. "Червь" активируется, если пользователь сам запускает вложенный файл. Последняя модификация - Lentin.g представляет гораздо большую угрозу для безопасности пользователей, так как для своего распространения использует ту же "брешь" в системе безопасности Internet Explorer, что и нашумевший вирус Klez, и запускается самостоятельно. Распознать вирус довольно сложно: комбинация и варианты названия, тела и вложения письма разнообразны, длина файлов также различна. Некоторые модификации данной вредоносной программы содержат упоминание или ссылку на ряд Web-ресурсов, рассылая вирус-вложение под видом интересной заставки для экрана компьютера. Некоторые варианты Lentin также содержат функции для сканирования памяти вразных операционных системах. Процедура проверки памяти выполняется постоянно, что позволяет вредоносной программе препятствовать запуску некоторых антивирусов. Наряду с этим Lentin может блокировать в памяти и активные процессы вирусов SirCam и Klez.

Поделитесь материалом с коллегами и друзьями