РАЗДЕЛЫ
Архив
|
Не ходите на myparty.yahoo.com≡ Архив | архивная статья | 29.01.2002 11:41 Как сообщается, на данный момент уже зарегистрировано несколько инцидентов заражения данной вредоносной программой. Червь доставляется на целевой компьютер в виде файла, вложенного в письмо электронной почты. Данный файл является Windows-приложением размером около 30 килобайт, написанным на языке программирования Microsoft Visual C++ и упакованным утилитой сжатия UPX. Зараженные письма выглядят следующим образом: Заголовок: new photos from my party! Как видно, файл-носитель искусно замаскирован под адрес Web-сайта. Тонкий расчет сделан на уверенность пользователя, что при двойном щелчке на вложении он попадет на некий адрес с сети интернет. Однако на самом деле, при его запуске на компьютере активизируется вредоносная программа. «Это действительно новая техника манипуляции сознанием пользователя, исключительно благодаря которой «Myparty» вызвал ряд заражений. В остальном - это классический интернет-червь, ничем не отличающийся от сотен себе подобных созданий, - комментирует Денис Зенкин, руководитель информационной службы «Лаборатории Касперского», - Этот случай еще раз подтверждает, что не все, что начинается с www и заканчивается com - web-сайты». Если системная дата компьютера попадает в период 25-29 января 2002 г., то «Myparty» запускает процедуры инсталляции и распространения. Кроме того, червь проверяет наличие поддержки русского языка и, если таковая обнаружена, завершает свою работу и самоустраняется из системы. Для обеспечения своего присутствия в памяти при каждой перезагрузке зараженного компьютера, червь создает свои копии в различных директориях диска и регистрирует их в разделе автозапуска программ системного реестра. Для рассылки своих копий по электронной почте «Myparty» сканирует базы данных Адресной Книги Windows (WAB-файлы) и DBX-файлы (также используются в Outlook Express), и считывает из них все найденные адреса. После этого червь устанавливает прямое подключение с удаленным SMTP-сервером и незаметно, якобы от имени владельца зараженного компьютера, рассылает по этим адресам свои копии. Для подтверждения факта заражения также отсылается пустое письмо на адрес «napster@gala.net». «Myparty» имеет опасное побочное действие. На компьютерах с Windows NT/2000/XP червь устанавливает программу-шпиона для удаленного несанкционированного управления. Таким образом, злоумышленник может получить полный контроль над компьютером жертвы. Кроме того, в зависимости от ряда условий «Myparty» открывает web-сайт Disney.Com в окне текущего интернет-браузера. комментарии(0) разделы: Архив Другие |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.