Sober продолжает развиваться

Понедельник, 5 апреля 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

4 апреля немецкими разработчиками антивирусного ПО была обнаружена очередная версия почтового червя Sober - F. Этот червь написан на языке Visual Basic, исполняемый файл имеет размер 42496 байт и упакован с помощью модифицированной версии компрессора UPX. Червь имеет свой собственный SMTP-механизм распространения. После установки в систему вирус однократно копирует себя в папку System ОС Windows под названием, выбранным случайно из определенного набора, и создает две строки автозапуска в сисемной реестре Windows. В качестве имени для этого файла и cnhjrb запуска используетcя следующие слова: sys, host, dir, expolrer, win, run, log, 32, disc, crypt, data, diag, spool, service, smss32. Червь создает также два пустых файла mndpgwf.kxx и bcegfds.lll в той же папке и сканирует жесткий диск на предмет выявления адресов электронной почты.
Червь рассылает ряд сообщений, написанных на английском или немецком языках.
Червь Sober.F постоянно проверяет наличие файла CVQAIKXT.APK. на жестком диске. При его обнаружении вирус стирает себя из памяти. Если данный файл обнаруживается еще в процессе установки червя, червь не копирует себя на жесткий диск. Sober.F блокирует доступ к своим файлам, находясь в памяти компьютера, сообщила компания F-secure.
Учебные курсы потеме:


Построение комплексной системы защиты корпоративных информационных и телекоммуникационных сетей
Безопасность информационных технологий
Практическое применение международного стандарта безопасности информационных систем ISO 17799

Материалы по теме: Безопасность

www.cnews.ru

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 660
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Rating@Mail.ru