Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Новый интернет-червь с радикально-политическим характером

Новый интернет-червь с радикально-политическим характером

Вторник, 17 мая 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

"Лаборатория Касперского", российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщила об обнаружении нового опасного интернет-червя Sober.q. Вредоносная программа распространяется при помощи предшествующей версии червя, Sober.p, содержащей функцию загрузки файлов с нескольких интернет-сайтов. Таким образом, новый червь поражает лишь те компьютеры, которые уже заражены Sober.p. Sober.q представляет собой модификацию исходного кода почтового червя Email-Worm.Win32.Sober, однако не содержит функции распространения своего тела в виде вложенных в письма файлов. Вместо этого, программа рассылает по электронной почте различные тексты и ссылки радикально-политического характера.

Будучи запущенным и активизированным на атакуемом компьютере своим предшественником, Sober.q копирует себя в системный каталог Windows и регистрирует себя в ключе автозапуска системного реестра и ключе, отвечающем за запуск исполняемых файлов. Таким образом, червь получает управление при каждом запуске любого исполняемого файла в зараженной системе. Помимо этого, он создает несколько вспомогательных файлов с разными именами в системном каталоге Windows. Затем "Sober.q" сканирует файловую систему пораженного компьютера и записывает в специальные файлы все найденные адреса электронной почты, за исключением принадлежащих крупным разработчикам антивирусного и прочих видов программного обеспечения.

Далее вредоносная программа производит ряд действий, не вписывающихся в стандартный алгоритм действий червей семейства Sober. Вирус создает файл под названием %system%Spammer.ReadMe и следующим текстом на немецком языке: "Ich bin immer noch kein Spammer! Aber sollte vielleicht einer werden :) In diesem Sinne". Затем вредоносная программа рассылает по всем найденным адресам, относящимся к доменным зонам de, ch, at, li и gmx письма с текстами радикально-политического толка на немецком языке, отправляя по всем прочим адресам англоязычные послания. В теле червя содержится несколько десятков различных вариантов текстов для рассылок такого рода.

Наконец, аналогично предыдущим вариантам червя, Sober.q путем обращения к нескольким NTP-серверам регулярно проверяет системное время. В случае, если дата соответствует 11 мая 2005 года либо является более поздней, вредоносная программа пытается загрузить произвольные файлы с нескольких интернет-ресурсов. Также, Sober.q пытается обнаружить в памяти и прекратить работу приложений, содержащих в названии следующие строки: microsoftanti, gcas, gcip, giantanti, inetupd, nod32kui, nod32, fxsob, s-t-i-n-g, hijack, sober.

Процедуры защиты от Sober.q уже добавлены в базу данных Антивируса
Касперского.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 840
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

17: 40
Процессоры Intel линейки Skylake-SP для платформы Purley получат имена Xeon Gold и Xeon Platinum |
17: 20
Опубликован отчет Seagate за третий квартал 2017 финансового года |
17: 00
Что за ужасный дудл показывает Google? |
16: 20
Orico Moups — внешний аккумулятор на 100 000 мАч |
16: 20
Дизайнеры создали новый концепт iPhone Edition [видео] |
16: 20
Проблема с приложением Hyundai для Android позволяла беспрепятственно угонять автомобили |
16: 00
Полиция Дубая пересядет на российские ховербайки |
15: 20
В видеокартах Zotac GeForce GTX 1080 AMP Extreme+ и GeForce GTX 1060 AMP! Edition+ разогнаны и память, и GPU |
15: 20
Прошедший квартал завершился для Nokia очередным убытком |
15: 20
«Apple недостаточно понимает китайскую культуру, чтобы преуспеть на местном рынке» |
15: 00
UMIDIGI Crystal — безрамочный смартфон с рядовыми характеристиками |
15: 00
Cassini передал первые снимки Сатурна с близкого расстояния |
15: 00
«Яндекс» отчитался о снижении темпов роста квартальной выручки |
14: 40
Двухуровневая кровать размером с чемодан: самый компактный туристический гаджет |
14: 40
Объявлена награда за дроны, парализовавшие работу китайского аэропорта |
14: 20
Видеокарту GeForce GT 1030 стоимостью около 80 долларов могут представить 8 мая |
14: 20
Alibaba запустит платежную систему Alipay в России |
14: 20
Samsung подтверждает выпуск Note 8 во втором полугодии |
14: 20
Apple изобрела настоящую беспроводную Wi-Fi-зарядку |
14: 00
DJI M600 Pro — первый дрон, оснащённый 100-мегапиксельной камерой |
14: 00
Cube iWork8 Air Pro: 8-дюймовый планшет с 2 операционными системами |
14: 00
Samsung назвала розовые экраны Galaxy S8 нормой |
14: 00
Руководство Salesforce урезало зарплату генеральному директору Марку Бениоффу на 60% |
13: 20
OUKITEL снижает цену на смартфон с уникальной зарядкой |
13: 20
В Telegram появятся видеовызовы и платежная система |
13: 20
Telegram-каналы российских мобильных операторов |
13: 20
Яндекс объявляет финансовые результаты за I квартал 2017 года |
13: 00
Чертеж внутренней начинки iPhone 8 демонстрирует расположение SoC A11, двух аккумуляторов и прочих компонентов |
12: 20
Samsung Pay заработал с картами Visa банка «Открытие» |
12: 20
Bluetooth-наушники от Google «засветились» в Сети |
12: 00
Уже не исчезающие: 10 видов животных, чью популяцию восстановили |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003