Рекламный блок
Управляй электронным кошельком с телефона!
Banner_ads_468x60
text_ad
Вход на сайт:
 
Логин
Пароль
 
Навигация по сайту:
Опрос сайта:
Нужен ли форум на сайте?
Да, нужен. Для обсуждения проблем.
Нет, не нужен, для обсуждения хватает комментариев.
Информация:
Подписка на новости:

Рассылки@Mail.ru

Webalta Уровень доверия
Мобильный контент - закачаешься!

Логин: pr0tect0r
Старые:
WMZ Z322996584717
WMR R671359775992
Новые:
WMZ Z173949308687
WMR R167083657211

Security Blog Open Catalog
Стань автором Security Blog
Недельный отчет о вирусах от 23 августа 2004 Категория: Вирусы

В отчете Panda Software о вирусах и вторжениях прошлой недели рассматриваются две версии семейства Mydoom: S и R, а также тесно с ними связанного трояна Surila.B.


Версии S и R червя MyDoom имеют следующие общие характеристики:

- Распространяются по электронной почте с темой "photos" и содержат приложение под именем "PHOTOS_ARC.EXE". Когда пользователь открывает этот файл, черви загружаются на компьютер и запускают троян, определяемый Panda Software как Surila.B.

- Открывают и прослушивают различные порты для предоставления атакующему возможности доступа и вторжения на компьютер.

- Не позволяют пользователям получить доступ к веб-страницам определенных антивирусных компаний.

- Создают мьютекс 43jfds93872 для обеспечения одновременного функционирования только одной копии червя.

- Ищут файлы со следующими расширениями: ADB, ASP, DBX, HTM, PHP, PL, SHT, TBB, TXT или WAB, а также электронные адреса, содержащие определенные сочетания текстовых символов. Если они их находят, версии червя Mydoom используют свой SMTP-механизм для рассылки собственных копий на эти адреса.

Различия между Mydoom.S и Mydoom.R в размере файлов, в которых они скрыты, а также в размере файла RASOR38A.DLL (который они создают на зараженном компьютере).

Заканчивает сегодняшний отчет Surila.B. Как было упомянуто выше, этот троян загружается и запускается червями Mydoom.S и Mydoom.R.

Surila.B поражает компьютеры с платформой Windows 2003/XP/2000/NT, позволяя хакерам получить доступ и совершить вторжение, например, рассылая спам с поддельными адресами отправителя. Для этого он использует список имен и фамилий, которые сочетает с одним из следующих почтовых доменов: aol.com, gmx.net, hotmail.com, mail.com, msn.com, t-online.de, yahoo.co.uk и yahoo.com.

Источник: http://webplanet.ru


Информация
Посетители, находящиеся в группе "Гости" не могут оставлять комментарии на сайте.
Рекламный блок
banner_ad_468x60
 
Copyright© 2005-2007 . All Rights Reserved