Библиотека Интернет Индустрии I2R.ru |
|||
|
Новый червь атакует через почту, Kazaa и IRC19.09.2003 08:55 Начинается эпидемия нового сетевого червя. По информации экспертов "Лаборатории Касперского", на настоящий момент заражению подверглось несколько десятков тысяч компьютеров по всему миру. Их число продолжает постоянно увеличиваться. Как сообщают в "Лаборатории Касперского", вредоносная программа распространяется через электронную почту, сеть файлообмена Kazaa и каналы IRC. Зараженные письма могут иметь в качестве отправителя различные службы компании Microsoft, например MS Technical Assistance, Microsoft Internet Security Section и т.д. Текст письма призывает пользователя установить "специальный патч к Microsoft", который прилагается в вложении. Как и многие нашумевшие <предшественники>, в частности вредоносная программа Klez, для своего распространения червь использует брешь в системе безопасности Internet Explorer, обнаруженную в марте 2001 года. Попав на незащищенную машину, Swen может запускаться на выполнение самостоятельно, без участия пользователя. Новая вредоносная программа написана на языке Microsoft Visual C++, и имеет размер около 107К. Активизация червя происходит в двух случаях: при запуске зараженного файла пользователем либо если почтовая программа содержит уязвимость IFrame.FileDownload. Затем червь инсталлирует себя в систему и запускает процедуры своего распространения. При первом запуске червь может выводить на экран окно с заголовком "Microsoft Internet Update Pack" и имитировать установку патча. При этом вредоносный код блокирует работу различных антивирусных программ и файрволлов. Затем I-Worm.Swen сканирует файловую систему пораженного компьютера, извлекает из файлов адреса электронной почты и рассылает себя по всем найденным адресам, используя прямое подключение к SMTP-серверу. Зараженные письма имеют формат HTML и содержат вложенный файл, содержащий червя. В некоторых случаях червь может отсылать свои копии в заархивированном виде (zip или rar). Размножаясь через систему файлообмена Kazaa, червь копирует себя под различными именами в каталог файлообмена программы Kazaa Lite, а также создает во временном каталоге Windows подкаталог с произвольным названием и копирует туда несколько своих копий, также с различными именами. Данный каталог указывается в системном реестре Windows как источник для системы файлообмена, в результате чего данные файлы становятся доступны для загрузки другими пользователями сети Kazaa. Наконец, для распространения по каналам IRC червь ищет на компьютере установленный клиент mIRC и если таковой обнаружен, то модицифирует файл script.ini, добавляя к нему свои процедуры рассылки. Затем этот файл-скрипт отсылает зараженный файл из каталога Windows каждому, кто подключается к зараженному IRC-каналу. последние новости 19.09.2003 11:39 | Беспроводные мышь и клавиатура от Logitech...» 19.09.2003 11:05 | IEEE выпустит стандарт по безопасности операционных систем...» 19.09.2003 10:25 | IDF 2003: Новое поколение процессоров XScale...» 19.09.2003 10:07 | Дисплей мобильника превращается в динамик...» 19.09.2003 09:29 | Новый barebone от Asus...» 19.09.2003 09:00 | Microsoft расширит совет директоров за счет главы BMW...» 19.09.2003 08:55 | Новый червь атакует через почту, Kazaa и IRC...» 19.09.2003 08:49 | Телефоны Primus - новый европейский бренд...» 19.09.2003 08:00 | SMS-бум добрался до авиалайнеров...» 19.09.2003 07:55 | Хакеры атакуют через порты 135, 139 и 445...» 18.09.2003 15:25 | HTMLWriter v5.0 - новая версия...» 18.09.2003 14:14 | JPEG CONVERTOR version 2.0.5 XP...» 18.09.2003 13:36 | Новый Webrating расскажет о лицах интернет-рекламы...» 17.09.2003 18:37 | В холдинге Mail.ru назначен новый директор по маркетингу и PR...» 17.09.2003 14:54 | C 15 сентября рекламодатели экономят, а сайты зарабатывают: официально стартовала коммерческая сеть ClickSale...» 16.09.2003 12:59 | В ноябре Вебнеймс.ру начнет регистрацию доменов второго уровня в зоне .NAME...» 16.09.2003 12:17 | В Intel учреждена новая должность ...» 16.09.2003 12:12 | Gartner: Windows на ПК обходится дешевле, чем Linux...» 16.09.2003 11:13 | Nokia 3200: всего 9 кнопок и съемные панели "сделай сам"...» 16.09.2003 11:09 | Загадочные КПК Toshiba e405 и e805...» |
|
2000-2008 г. Все авторские права соблюдены. |
|