Sober.E - новая версия старого червя

Понедельник, 29 марта 2004 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

Немецкие разработчики антивирусного ПО сообщили об обнаружении новой модификации почтового червя Sober - Sober.E. Новая версия была обнаружена 28 марта.
На компьютер жертвы по электронной почте приходит сообщение, отправленное с адреса @gmx.net или @gmx.de и содержащее в строке "тема" слова: Hi, Ok или Hey. При внедрении в Windows-систему червь для маскировки открывает приложение Paintbrush или Microsoft Paint. В это время он копирует себя в папку System, а затем сохраняет найденные адреса электронной почты в файл WINRUN32.DLL и рассылает свои копии по этим адресам, игнорируя адреса, содержащие слова bigfoot, hotmail, online, web, accor, yahoo, gmx, aol и msn. Кроме того червь может загружать файл ndhaqqth.exe с сайтов home.acror.de и people.freenet.de.
Большинство антивирусных баз уже имеют обновление для борьбы с новой модификацией Sober.
Учебные курсы потеме:


Безопасность сетей на базе LINUX (UNIX)
Обеспечение безопасности информационных и сетевых ресурсов
Безопасность сетей на базе Windows 2000/XP

Материалы по теме: Безопасность

www.cnews.ru


Просмотров: 1428
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003