Русский Лос-Анжелес. Russian Los Angeles
Портал русскоязычных жителей Лос-Анжелесa. Russian Los Angeles community.
Руссике артисты на Американской сцене Русские концерты на Американской сцене
Home
Home Русский Лос-Анжелес. Russian Los Angeles - russian-speaking community website In English
News
Events
Yellow Pages
Classifieds
Forum
Chat
Dating
TV/Video
Home » Archive
Журнал » Интернет «Back
Журнал
  Рейтинг
  Архив
Рубрики
Политика
Экономика
Спорт
Hi-Tech
Здоровье
Кино/Театр
Музыка
Животные
Путешествия
Светская жизнь
Происшествия
Война
Автомобили
Пикантные новости
Не пропустите
Мода
Астрология
Интернет
Community
  News Central
  Дайджест Форума
  Рейтинг ресурсов
  Знакомства
  Дискуссионный клуб
  Чат
  Фотоальбомы
  Yellow Pages
  Объявления
  Читальный Зал
  Гороскопы
  Top Rating
       America TOP

 
На .com заканчиваются имена не только сайтов, но и вирусов
2002-01-29 01:06:41
"Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, сообщает об обнаружении нового интернет-червя "Myparty", распространяющегося по электронной почте. На данный момент уже зарегистрировано несколько инцидентов заражения данной вредоносной программой.
Червь доставляется на целевой компьютер в виде файла, вложенного в письмо электронной почты. Данный файл является Windows-приложением размером около 30 килобайт, написанным на языке программирования Microsoft Visual C++ и упакованным утилитой сжатия UPX.
Зараженные письма выглядят следующим образом:
Заголовок: new photos from my party! Текст:
Hello! My party... It was absolutely amazing! I have attached my web page with new photos! If you can please make color prints of my photos. Thanks!
Имя вложения: www.myparty.yahoo.com
Как видно, файл-носитель искусно замаскирован под адрес Web-сайта. Тонкий расчет сделан на уверенность пользователя, что при двойном щелчке на вложении он попадет на некий адрес с сети Интернет. Однако на самом деле, при его запуске на компьютере активизируется вредоносная программа. "Это действительно новая техника манипуляции сознанием пользователя, исключительно благодаря которой "Myparty" вызвал ряд заражений. В остальном – это классический Интернет-червь, ничем не отличающийся от сотен себе подобных созданий, – комментирует Денис Зенкин, руководитель информационной службы "Лаборатории Касперского", – Этот случай еще раз подтверждает, что не все, что начинается с www и заканчивается com – Web-сайты".
Если системная дата компьютера попадает в период 25-29 января 2002 года, то "Myparty" запускает процедуры инсталляции и распространения. Кроме того, червь проверяет наличие поддержки русского языка и, если таковая обнаружена, завершает свою работу и самоустраняется из системы. Для обеспечения своего присутствия в памяти при каждой перезагрузке зараженного компьютера, червь создает свои копии в различных директориях диска и регистрирует их в разделе автозапуска программ системного реестра. Для рассылки своих копий по электронной почте "Myparty" сканирует базы данных Адресной Книги Windows (WAB-файлы) и DBX-файлы (также используются в Outlook Express), и считывает из них все найденные адреса. После этого червь устанавливает прямое подключение с удаленным SMTP-сервером и незаметно, якобы от имени владельца зараженного компьютера, рассылает по этим адресам свои копии. Для подтверждения факта заражения также отсылается пустое письмо на адрес "[email protected]".
"Myparty" имеет опасное побочное действие. На компьютерах с Windows NT/2000/XP червь устанавливает программу-шпиона для удаленного несанкционированного управления. Таким образом, злоумышленник может получить полный контроль над компьютером жертвы. Кроме того, в зависимости от ряда условий "Myparty" открывает Web-сайт http://www.disney.com в окне текущего Интернет-браузера.
Более подробное описание данного Интернет-червя доступно в Вирусной Энциклопедии Касперского.

MIGnews
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • План развития европейского бизнеса онлайновой рекламы Microsoft приносит плоды
  • Хакеры сорвали интервью голландского кронпринца
  • Amazon получила первую прибыль в интернете
  • Террорист поделился своими планами по электронной почте
  • Компания MP3.com подала в суд на своих юристов
  • Женщины приходят в интернет активнее мужчин
  • Профессия интернет-брокера приобретает популярность
  • Италии арестована группа хакеров-антиглобалистов, взломавших тысячи сайтов
  • Интернет-версия Оксфордского словаря существенно обновилась
  • Знаменитому хакеру не дают спокойно умереть
  • Махинации с голосованием за .Net подтверждают важную роль веб-сервисов
  • ICQ под угрозой атак
  • Начинает действовать доменная зона .NAME
  • Интернет борется с футбольными спекулянтами и помогает футбольным хулиганам
  • Эпопея с Интернет-замужеством продолжается
Еще »
Дайджест / Архив / Рейтинг 





 
Terms of Service | Privacy Policy | Advertise | Web Hosting | Contact | Site Map | Site Map (rus)
Rambler's Top100   Рейтинг@Mail.ru Russian America Top
© 2025 RussianAMERICA Holding
All Rights Reserved • Contact