23.05.2001
Вирусная мистификация провоцирует пользователей удалять файлы.
В течение последнего времени "Лаборатория Касперского" получила множество писем от пользователей, встревоженных появлением нового, чрезвычайно опасного вируса, скрывающегося в файле SULFNBK.EXE. Компания считает необходимым уведомить пользователей, что в действительности такого вируса не существует и классифицирует сообщения о нем как вирусную мистификацию.
Предупреждения об этом псевдо-вирусе начали массово распространяться в конце прошлой недели и вызвали настоящую панику среди пользователей. Как указывается в тексте сообщения о вирусе, он содержится в файле SULFNBK.EXE и запрограммирован на активизацию 1 июня. Как обычно бывает в случаях с вирусными мистификациями, сообщается, что никакие антивирусные программы не в состоянии обнаруживать его и потому наилучшим способом избавления от этой угрозы является немедленное удаление файла-носителя вируса.
Однако, файл SULFNBK.EXE абсолютно безопасен и, более того, является частью операционной системы и входит в стандартную поставку Windows. Программа является Windows-приложением и используется для резервного копирования файлов с длинными именами. Ее удаление влечет за собой изменение функциональности системы в целом, что может сделать невозможным проведение некоторых операций на данном компьютере.
Вместе с тем, как сообщил популярный информационный центр по проблемам информационной безопасности SecurityPortal.com, его специалистам удалось получить оригинальный SULFNBK.EXE и установить причину возникновения этой мистификации. Оказалось, что эта программа на компьютере инициатора псевдо-предупреждения действительно была заражена вирусом-червем Magistr, который в полном соответствии с прогнозом "Лаборатории Касперского", сейчас входит в десятку наиболее распространенных вирусов.
"Мы имеем дело с искренним желанием пользователей предупредить своих знакомых и коллег о возможной опасности. Однако, этот случай скорее подтверждает известную поговорку "благими намерениями устлана дорога в ад": попытка предупредить мир о реальной опасности вылилась в рекомендацию собственноручно спровоцировать сбой в компьютере", - комментирует Денис Зенкин, руководитель информационной службы "Лаборатории Касперского".

Источник: Журнал "Компьютерра"