РАЗДЕЛЫ
Архив
|
Недельный отчет о вирусахВебпланета ≡ Архив | архивная статья | 19.07.2004 11:08 В отчете Panda Software, посвященном событиям прошедшей недели, рассматриваются четыре вредоносных кода: трех червей — Bagle.AF, Atak.A и Korgo.Z, а также троянца Bagle.AF. Bagle.AF использует свой собственный SMTP для рассылки своих копий по электронной почте на все адреса, обнаруженные им в файлах со следующими расширениями: .wab, .txt, .msg, .htm, .shtm, .stm, .xml, .dbx, .mbx, .mdx, .eml, .nch, .mmf, .ods, .cfg, .asp, .php, .pl, .wsh, .adb, .tbb, .sht, .xls, .oft, .uin, .cgi, .mht, .dhtm и .jsp. Bagle.AF завершает процессы средств обеспечения безопасности, таких как антивирусы, и соединяется с различными скриптами PHP. Кроме того, этот червь содержит код, создающий лазейку в виде открытого порта. Второй червь отчета, Atak.A, распространяется по электронной почте в сообщении с изменяющимися параметрами, содержащем вложение с двойным расширением. Первое расширение — jpg или gif. За ним при помощи большого количества пробелов скрыто второе — exe. После того, как Atak.A заразил компьютер, он ищет электронные адреса во всех файлах с расширениями adb или wab, а также в файлах, размер которых не превышает 81920 байт, и которые имеют одно из следующих расширений: asp, cfg, cgi, dbx, eml, htm, html, jsp, log, mbx, mht, msg, nch, ods, php, sht, tbb, uin, vbs и xml. Затем червь рассылает свои копии по всем обнаруженным адресам при помощи собственного Atak.A создает мьютекс, который обеспечивает одновременное функционирование только одной копии червя. Кроме того, он также проверяет, включен ли отладчик на пораженном компьютере, и, если это так, то червь отключает его. Последний червь недельного отчета — Korgo.Z, использующий брешь Windows LSASS для распространения через интернет и вторжение на компьютеры. Червь заражает все платформы Windows, но автоматически способен попадать только на компьютеры с Windows XP или 2000, которые не были обновлены. Версия Z Korgo остается резидентной в памяти и пытается загрузить файлы с ряда Завершает отчет описание Xebiz.A, троянца, соединяющегося с Xebiz.A был массово разослан в сообщениях с изменяющимися характеристиками. Однако все сообщения включают в себя форму с кнопкой. При нажатии пользователем на нее начинается загрузка Zerolin.A. комментарии(0) разделы: Архив Материалы по теме
Другие |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.