Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
18/08/2006 10:55

Компьютеры атакует новый опасный вирус с внушительной скоростью

Компьютеры атакует новый опасный вирус с внушительной скоростью

В Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir.

Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих "коллег" - "троянов", предназначенных для воровства паролей. Как сообщают специалисты компании "Доктор Веб", червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP.

Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку. При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя.

В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее. Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей.

Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли. На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их. Новый червь похож на обнаруженный в 2004 году сотрудниками компании Symantec вирус Myfip.

После активации этот вирус, заражающий компьютеры с операционными системами Microsoft Windows, создает на винчестере машины-жертвы свою копию, регистрируется в ключе автоматического запуска реестра и затем пытается проникнуть на плохо защищенные сетевые ресурсы, применяя в процессе аутентификации простые пароли, такие как "Admin" или "111". Кроме того, червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX.

Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах. Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

Однако нельзя не отметить стремительное распространение "новой" модификации Win32.HLLM.Beagle, начавшееся в конце июля. "Новой" - потому как механизм распространения этого представителя семейства почтовых червей остался неизменным с 2004 года - вложение в виде защищенного паролем ZIP архива, а сам пароль указывался в теле инфицированного письма в виде графического изображения. Такой способ распространения был изобретен для максимального затруднения обнаружения червя почтовыми антивирусными фильтрами. Цели киберпреступников неизменны - рассылка спама через компьютер пользователя, получение доступа к конфиденциальной информации.

Главными "помощниками" злоумышленников остаются уязвимости в программном обеспечении и беспечность пользователей. В качестве очередного показательного примера беспечности пользователей можно отметить заражение более 1 млн. компьютеров через баннер на сайте MySpace.com. Баннер эксплуатировал известную уязвимость в Windows Metafile (WMF), информация о которой была опубликована еще в январе 2006. В результате пользователю на компьютер загружались вредоносные программы, получившие названия по классификации "Доктор Веб" Trojan.PurityAd и Adware.ClickSpring. Об этом сообщает "Взгляд".

 

Оригинал (на 18/08/2006): news.rin.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Светосильный "рыбий глаз" от Sigma

Светосильный "рыбий глаз" от Sigma

Компания Sigma начала выпуск нового объектива типа "рыбий глаз" AF 8 мм f/3,5 EX DG Circular Fisheye, который формирует круговое изображение с углом поля зрения 180 градусов при условии...

 

Google наградили за помощь во время урагана "Катрина"

Google наградили за помощь во время урагана "Катрина"

Google получил награду "Hurricane Katrina Recognition Award" от Национальной службы картографической разведки США (National Geospatial-Intelligence Agency) за помощь, оказанную во время урагана...

 

Нефтепровод на Аляске проели бактерии

Нефтепровод на Аляске проели бактерии

Исследователи, изучающие обстоятельства остановки добычи на крупнейшем месторождении США Prudhoe Bay, обнаружили, что пять дырок в нефтепроводе BP, из-за которых страна недосчиталась 8 процентов...

 

Сиамских близнецов разъединили за 16 часов

Сиамских близнецов разъединили за 16 часов

Полагают, что разделить сиамских близнецов, имеющих одну общую почку, удалось впервые в истории.

 

Влияние излучения мобильного телефона на живые клетки зависит от их ДНК

Влияние излучения мобильного телефона на живые клетки зависит от их ДНК

Полученные данные свидетельствуют, что индивидуальные особенности состава ДНК в значительной мере определяют реакцию клетки на электромагнитное излучение мобильного. Учёные заметили, что реакция...

 

Boeing лишит самолеты доступа в интернет

Boeing лишит самолеты доступа в интернет

Компания Boeing объявила о прекращении предоставления сервиса доступа в интернет во время полета на своих самолетах. По оценке компании, когда проект был только анонсирован в 2000 году, объем рынка...

 

 

 

 

:: все новости из этой категории на 18/08/2006 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Август, 2006
Пн Вт Ср Чт Пт Сб Вск
 123456
78910111213
14151617181920
21222324252627
28293031   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::