Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Новогодний червь обезвреживает антивирусы

Вебпланета
| архивная статья | 15.12.2004 16:45

Вирусописатели выпустили в свет нового почтового червя массовой рассылки, получившего в классификации компании «Доктор Веб» имя Win32.HLLM.Hazafi.36864 (у других антивирусных вендоров W32/zafi3@mm, W32.Erkez.D@mm).

Статистика, полученная Службой вирусного мониторинга компании «Доктор Веб», показывает, что червь за неполные сутки успел серьезным образом распространиться по сети. Для активации червя необходимо участие в процессе инфицирования компьютера самого пользователя, а именно — собственноручное открытие вредоносного вложения.

В зависимости от доменного имени получателя поздравление с Рождеством может быть на английском, немецком, венгерском, русском, польском, итальянском, финском или французском.

При попытке пользователя открыть прилагаемое к письму вложение червь демонстрирует на экране сообщение об ошибке и в это время копирует себя в системную директорию Windows. Также червь копирует себя в директории, в названиях которых присутствуют слова «share», «music» или upload" виде файлов winamp 5.7 new!.exe и ICQ 2005a new!.exe, что позволяет ему перемещаться по популярным файлообменным сетям.

Вдобавок, червь блокирует антивирусные программы и сетевые экраны, а также доступ к редактору системного реестра и менеджеру задач, что делает компьютер беззащитным перед лицом этой угрозы.

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost