Библиотека Интернет Индустрии I2R.ru |
|||
|
Червь Klez будет стирать файлы 13 февраля13.02.2002 13:14 13 февраля - время активизации интернет-червя Worm.Klez. В этот день червь заполняет файлы на компьютере случайным содержимым. Такие файлы не подлежат восстановлению. Напомним, что первая версия интернет-червя Klez появилась в октябре прошлого года. По сообщению "Лаборатории Касперского", червь активизируется по 13-м числам четных месяцев. На сегодняшний день "Лаборатории Касперского" известно пять его модификаций. I-Worm.Klez распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Зараженные письма имеют разные заголовки, но как правило, само тело письма пустое. Соответственно, заразиться этим вирусом можно, если открыть приложенный файл, либо если использовать почтовую программу, которая самостоятельно открывает такие файлы. Червь является приложением Windows (exe-файл), имеет размер от 57K до 65K (в зависимости от версии), написан на Microsoft Visual C++. Для запуска из зараженных сообщений червь использует брешь в защите Internet Explorer (IFRAME-брешь), что может привести к автоматической активизации червя при обычном просмотре сообщения. Помимо распространения по сети и в письмах электронной почты, червь также создает во временном каталоге Windows exe-файл со случайным именем, начинающимся на букву "K" (например, KB180.exe), записывает в этот файл код вируса "Win32.Klez" и запускает его на выполнение, что приводит к заражению большинства EXE-файлов на дисках компьютера. Наибольшую опасность представляет последняя версия червя - Klez.e. После запуска Klez.e устанавливает себя в системную папку Windows со случайным именем, которое начитается на "Wink", например, "Winkad.exe". Червь Klez.e заражает не только EXE-, но и RAR-архивы, записывая в них свои копии со случайным именем, а по 6-м числам нечетных месяцев ищет на всех дисках зараженного компьютера все файлы и заполняет их случайным содержимым. Такие файлы не подлежат восстановлению. Кроме того, червь пытается прекратить работу известных антивирусных программ (например, антивирусы "Лаборатории Касперского"), принудительно закрывая их исполняемые файлы. Эту свою способность Klez.e продемонстрировал тем сотрудникам редакции "Нетоскопа", кто по глупости еще пользуется почтовой программой Microsoft Outlook Express. "Лаборатория Касперского" разработала отдельную бесплатную утилиту для обнаружения и удаления червя. Утилита CLRAV производит поиск и нейтрализацию Klez в оперативной памяти и на жестком диске зараженного компьютера, а также восстанавливает оригинальное содержимое системного реестра Windows. Помимо Klez, данная утилита эффективно борется с сетевыми червями Goner, SirCam, Navidad и BleBla. Юлия Симонова последние новости 14.02.2002 00:49 | Компания ABC прекращает поставку новостей порталу Yahoo...» 13.02.2002 15:48 | Вышла очередная версия Opera под Windows...» 13.02.2002 15:35 | Защити свою любовь в Интернете...» 13.02.2002 15:13 | ONA: пользователи Сети верят в компетентность онлайн-СМИ...» 13.02.2002 15:07 | Туристические веб-ресурсы переживают пик посещаемости...» 13.02.2002 14:35 | Спотовая цена на чипы памяти колеблется ежедневно...» 13.02.2002 13:38 | Microsoft заткнул шесть дыр в IE, включая русскую ...» 13.02.2002 13:14 | Червь Klez будет стирать файлы 13 февраля ...» 13.02.2002 12:29 | Около трети китайских пользователей Сети делают покупки в онлайне...» 13.02.2002 10:52 | SportsLine.com возлагает анализ своего трафика на WebSideStory ...» 13.02.2002 10:31 | Bloomingdales.com дает "анти"-уроки розничной Web-торговли...» 13.02.2002 10:06 | Интернет-издательство Algorithm Online заключило лицензионное соглашение с CNET Networks...» 13.02.2002 10:03 | Поисковым машинам запрещают показывать изображения в отдельных фреймах без разрешения автора...» 13.02.2002 09:30 | Объединенная Металлургическая Компания перестраивает корпоративную систему управления...» 13.02.2002 09:14 | Yahoo круче MSN на 16 минут, 5% и 19 месяцев...» 13.02.2002 09:13 | Набор "сделай сам" для жидкостного охлаждения процессора...» 13.02.2002 08:41 | Blizzard дает старт бета-тестированию Warcraft III...» 13.02.2002 06:58 | Миллионы защищенных от копирования компактов уже продаются в Европе и США...» 13.02.2002 06:55 | Вышла четвертая бета-версия Opera для Mac OS X...» 13.02.2002 05:50 | Интернет-курсы для всех...» |
|
2000-2008 г. Все авторские права соблюдены. |
|