Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > "Доктор Веб": Win32.Polipos продолжает заражать Р2Р

"Доктор Веб": Win32.Polipos продолжает заражать Р2Р

Четверг, 20 апреля 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Служба вирусного мониторинга компании "Доктор Веб" информирует об опасном полиморфном вирусе Win32.Polipos, который уже в течение месяца распространяется по различным пиринговым сетям.

Началось распространение Win32.Polipos в марте этого года. Помимо сложного полиморфного механизма, реализованного в вирусе, в нем содержится и опасная функция "нейтрализации" целого ряда антивирусных программ и прочих средств безопасности. С легкостью распространяясь по P2P-сетям, вирус проникает на подключенные машины, и, будучи запущенным, скрытно делает их участниками общедоступной P2P-сети.

Данный вирус заражает исполняемые файлы Windows, записывая код полиморфного расшифровщика в неиспользуемые пространства кодовых секций, как бы "покрывая тело файла-жертвы собственными пятнами". При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код, сдвигая секцию ресурсов - при ее наличии - "вниз". При внедрении в файл он не изменяет оригинальную точку входа, а подменяет адреса вызовов API, выбранных случайным образом, стартовым адресом вируса.

При запуске вирус внедряет свой код во все запущенные процессы. Исключение составляют процессы со следующими именами: savedump, dumprep, dwwin, drwtsn32, drwatson, kernel32.dll smss, csrss, spoolsv, ctfmon, temp. Таким образом, в памяти оказываются несколько копий вируса, каждая из которых отвечает за определенную деятельность, а именно: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с P2P на основе сетей Gnutella и пр. Зараженные файлы становятся общедоступными для участников этой сети.

Резидентные копии Win32.Polipos перехватывают следующие API функции: ExitProcess, CreateProcess, CreateFileA, LoadLibraryExA, SearchPathA, CreateProcessW, CreateFileW, LoadLibraryExW, SearchPathW. При вызове вышеперечисленных функций происходит заражение новых файлов. При передаче управления файлу-жертве с оверлеями (sfx-архивы, файлов инсталляции и т.п.) вирус пытается создать оригинальную копию файла во временном каталоге с именем ptf*.tmp, которую и запускает. Это делается для обхода контроля целостности, используемого некоторыми инсталляторами.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 905
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

12: 00
Компания Corsair обновляет ассортимент процессорных СВО моделями H115i Pro и H150i Pro |
11: 20
Oracle покупает компанию Aconex |
10: 40
Лучшие кадры от GoPro за 2017 год: подборка экстремальных видео |
09: 20
Глава LeEco попал в китайский национальный список должников |
09: 20
Tesla Model X против Toyota Land Cruiser: кто кого? |
08: 00
Google решает проблему с замедленным сканером отпечатков пальцев смартфона Pixel 2 XL |
07: 20
Появилась iOS-игра, в которую можно играть бровями |
07: 20
Компания 360 Mobiles пошла по стопам Xiaomi, начав выпускать умную домашнюю технику |
07: 00
Языку Perl исполнилось 30 лет |
18: 20
Смартфон BlackBerry Priv лишился технической поддержки |
18: 20
YouTube могут заблокировать в России |
18: 20
Android 8 выйдет для флагманов Samsung лишь в январе |
17: 20
Как Nissan проверяет качество окраски? |
17: 00
NASA: «Искусственный интеллект обнаружил новую планету» |
17: 00
Умные наушники Vinci 2.0 |
16: 40
Смартфоны 2017 года от Xiaomi, OnePlus и LeEco со скидкой в GearBest |
16: 20
125 рассекреченных записей ядерных взрывов выложили на Youtube |
16: 20
Realfiction покажет на CES 2018 крупнейший в мире дисплей смешанной реальности |
16: 20
Юбилей LEAGOO: скидки до 50% на актуальные фирменные смартфоны |
16: 00
Fast Charge: стильное беспроводное ЗУ для вашего смартфона |
15: 40
Одноклассники запустили платформу для больших публикаций |
15: 00
Прекращена поддержка смартфона BlackBerry Priv |
15: 00
Государственный поисковик «Спутник» доработали на 260 млн рублей |
15: 00
EVGA дает тысячу долларов за видеокарты пятнадцатилетней давности |
14: 40
Ученые объяснили, почему некоторые рыбы-клоуны - скучные |
14: 40
Подарки для биохакеров |
14: 40
Аудитория киберспорта в России: стоит ли заходить на этот рынок |
13: 40
Неандертальцы были гораздо умнее, чем мы думали |
13: 20
В США отменили сетевой нейтралитет |
13: 20
Стала известна дата презентации Samsung Galaxy S9 |
13: 20
Продажей «Кортежа» займутся Sollers и НАМИ |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003