Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Новый червь угрожает пользователям Интернета!

Новый червь угрожает пользователям Интернета!

Пятница, 19 ноября 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


"Лаборатория Касперского" сообщила об обнаружении нового опасного интернет-червя "Sober.i". Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма. Помимо функций, стандартных для данного типа вредоносных программ, деструктивный эффект воздействия "Sober.i" заключается в содержащемся в теле червя механизме удаленной загрузки любых файлов, запускаемых по желанию злоумышленника. В настоящее время антивирусные эксперты "Лаборатории Касперского" получают большое число сообщений об обнаружении червя от пользователей западноевропейского региона.

"Sober.i" использует обычную для сетевых червей процедуру запуска: активизация червя производится при самостоятельном открытии пользователем файла, приложенного к зараженному письму. После запуска червь выводит на экран ложное сообщение об ошибке: "WinZip Self-Extractor. WinZip_Data_Module is missing ~Error". Затем он создает в системном каталоге Windows два файла с произвольным именем, формируемым из встроенного в тело червя списка. Данные файлы являются основными компонентами червя, производящими сбор адресов и рассылку копий по электронной почте.

Затем "Sober.i" копирует себя в системный каталог Windows и регистрирует себя в ключе автозапуска системного реестра. Помимо этого, он создает несколько дополнительных копий и вспомогательных файлов с разными именами в системном каталоге Windows. Для своего размножения "Sober.i" сканирует файловую систему пораженного компьютера в поисках адресов электронной почты и рассылает себя по обнаруженному списку адресатов. Для отправки почты червь использует собственный SMTP-сервер.

Зараженные "Sober.i" письма содержат произвольные темы и тексты на немецком или английском языке (несколько десятков различных вариантов), которые случайным образом составляются из нескольких частей. Имя вложения также может варьироваться с различными расширениями: "pif","zip", "bat".

Процедуры защиты от "Sober.i" уже добавлены в базу данных Антивируса Касперского.

Популярные статьи на THG.ru:Тестирование четырёх систем водяного охлажденияShuttle XPC SB81P: мини-ПК для Socket 775Aopen XC Cube AV: следующая эволюция мини-ПКБлок питания Antec Neopower 480: новая система распределения кабелейОбзор 13 мини-ПК: стильные и маленькие

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 874
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

08: 20
Огромный молот против офисной техники |
08: 00
Появились фотографии iPhone 8 рядом с 7 и 7 Plus |
07: 40
В процессорах Intel Skylake и Kaby Lake обнаружена критическая ошибка, приводящая к «непредсказуемому поведению системы» |
07: 20
Первые тесты 3D-карты Radeon Vega Frontier Edition демонстрируют огромное преимущество над Nvidia Titan Xp |
18: 20
В мессенджере ICQ появились групповые видеозвонки |
18: 20
Временно бесплатные: 5 приложений неожиданно обесценились |
18: 20
Голландский дизайнер создал скамейку для борьбы с засухой |
18: 20
Обнаружена уязвимость в микрокоде Skylake и Kaby Lake |
17: 00
У Тинькофф-банка резко упали все сервисы |
16: 40
Яндекс.Такси подскажет выходы и подъезды для встречи с водителем |
16: 40
10 необычных образцов оружия |
15: 40
Как снимать и монтировать КРУТЫЕ Stories на iPhone? |
14: 00
Фото дня: мини-ПК Falcon Northwest Tiki с 3D-картой AMD Radeon Pro Vega Frontier Edition |
14: 00
С Днем Рождения, Гарри Поттер: Facebook разрешил пользователям колдовать |
13: 40
Сооснователь Maps.me Юрий Мельничек выпустил приложение для изменения цвета волос Fabby Hair |
13: 40
Всего за $28 вы можете взломать веб-камеру незнакомца |
13: 40
В ICQ заработали групповые видеозвонки |
13: 20
По данным ФСБ, апрельский теракт в метро Санкт-Петербурга подготовили с помощью Telegram |
13: 20
Создана искусственная радужная оболочка, меняющая диаметр зрачка под действием света |
13: 20
Samsung выпустит Galaxy Note 8 во второй половине сентября |
13: 20
Японцы испытали сверхзвуковую противокорабельную ракету |
13: 20
Вредителей начнут отстреливать лазером |
13: 00
Как спасают российских космонавтов: спасатели и их техника |
12: 40
Работаем над рекомендациями для сайта - опубликована видеозапись вебинара |
12: 40
«Яндекс.Такси» будет подсказывать удобные места для вызова машины у аэропортов, вокзалов, ТЦ и жилых комплексов |
12: 40
Компания Pearl, выпустившая систему Pearl RearVision, обанкротилась |
12: 20
В ICQ появились групповые звонки |
12: 20
Павел Дуров заявил, что глава Роскомнадзора не знает о принципах шифрования |
12: 20
Samsung назовет место расположения своего американского завода до конца недели |
12: 20
Комнатная антенна для телевизора Mohu Leaf Glide принимает сигнал на расстоянии более 100 км |
12: 20
Попасть в точку |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003