Russian Frisco - Русский Сан Франциско
Русские концерты на Американской сцене
. Russian America Top
Russian Frisco News. Новости на Русском Сан ФранцискоNews Russian Frisco - Events. События и Афиша на Русском Сан ФранцискоEvents Russian Frisco Yellow Pages. Жёлтые страницы Русского Сан ФранцискоYellow Pages Russian Frisco Classfieds. Объявления на Русском Сан ФранцискоClassifieds Russian Frisco Dating. Знакомства на Русском Сан ФранцискоDating Russian Frisco Forum. Дискуссионный клуб Русского Сан ФранцискоForum Russian Frisco Chat. Чат на Русском Сан ФранцискоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Вокруг света

Вокруг света

Новый почтовый червь прикрывается именем Microsoft
2:24PM Monday, May 19, 2003
Обновлено 19.05.2003 в 14:24:14

Новый почтовый червь прикрывается именем Microsoft

По состоянию на 19 мая в Интернете зарегистрировано большое количество случаев обнаружения нового сетевого червя Palyh, соообщает "Лаборатория Касперского". Указанный вирус маскируется под сообщения от службы технической поддержки Microsoft и распространяется в электронных письмах и ресурсах локальных сетей.

Palyh доставляется на целевой компьютер в виде файла, вложенного в письмо электронной почты или записанного в систему через локальную сеть. При запуске файла-носителя червь активизируется, после чего заражает компьютер и начинает процедуру распространения.

При установке Palyh копирует себя под именем MSCCN32.EXE в каталог Windows и регистрируется в ключе автозапуска системного реестра. Таким образом, червь обеспечивает свою загрузку в память компьютера при старте операционной системы. Из-за ошибки автора вредоносной программы в некоторых случаях Palyh копирует себя в другие каталоги, и в этих случаях функция автозапуска не срабатывает.

Для рассылки по электронной почте Palyh сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем червь в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на найденные адреса свои копии.

В зараженных Palyh письмах всегда указывается фальсифицированный адрес отправителя ([email protected]). При этом темы, тексты и имена вложенных файлов по названиям отличаются. Следует отметить, что все файлы имеют расширение PIF (например, PASSWORD.PIF), хотя на самом деле являются обычными EXE-файлами. В данном случае Palyh использует ложное представление пользователей о безопасности PIF-файлов и недостаток Windows, связанный с обработкой файлов не по расширению, а по внутреннему формату.

Для распространения по локальной сети червь сканирует другие сетевые компьютеры и, если находит на них каталоги автозапуска Windows, записывает туда свою копию.

Несмотря на то, что Palyh нельзя назвать опасным вирусом, у него есть ряд особенностей, представляющих собой потенциальную угрозу для владельцев зараженных компьютеров. Червь имеет функцию загрузки дополнительных компонентов с удаленных web-серверов. Благодаря этому, он в состоянии незаметно устанавливать свои более "свежие" версии или внедрять в систему программы-шпионы.

Автор Palyh встроил в программу временной триггер: если системная дата зараженного компьютера превосходит 31 мая, то червь автоматически отключает все свои функции за исключением загрузки дополнительных файлов. Эта особенность практически обрекает Palyh - web-серверы, откуда он скачивает свои обновления, в ближайшее время будут закрыты.

(new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • В Турции разбился украинский самолет с испанскими миротворцами
  • МАГАТЭ не пускают в Ирак
  • В США создан прецедент: убийство разрешено, если ты в "Матрице"
  • Южная Корея готова ответить на ракетные испытания КНДР
  • Тбилиси прячет боевиков
  • Подельников Лазаренко достанут в Киеве
  • После дня рождения Папа Римский хотел бы побывать в Монголии и России
  • Демократы не позволят Бушу защищать американцев полиэтиленом и скотчем
  • Шри-Ланку заливает
  • США разработали ядерное оружие нового поколения
  • Английских хулиганов исправляют "розовой угрозой"
  • "Дорожная карта" бита
  • Индонезия начала военные действия против сепаратистов в провинции Ачех
  • В Шри-Ланке из-за наводнения погибли более 80 человек
  • Глухая американка пошла по стопам Бетховена
  • Марокко: 6 взрыв. Аль-Каида ни при чем

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Здоровье, Путешествия, USA, Россия
 
Читайте также:

Возобновляется работа КПП на границе РФ с Китаем

Главным продюсером НТВ назначен Кирилл Набутов

Герои "Матрицы" пользуются реальными хакерскими программами

Интернет-диссидент получил пять лет тюрьмы

Открылась 56-ая Всемирная ассамблея здравоохранения

Вслед за "атипичной пневмонией" появятся новые смертельные инфекции


Генеральный директор ТВС стал менеджером ВГТРК

Космических роботов будут делать по примеру гекконов

Киселев решил полюбовно договориться с МНВК

The Walt Disney Co. выпустит на рынок самоуничтожающиеся DVD-диски

Представитель Ватикана подтвердил, что понтифик страдает от болезни Паркинсона

Интернет-продажи в США составляют треть бюджета России

Северная Корея готовит 100 хакеров в год

Минюст США начал "зачистку" Интернета

Сетевые видео-пираты украли новую "Матрицу"

13 штатов США подали в суд на интернет-компанию

В деле о ликвидации ЗАО "МНВК" найден фальшивый исполнительный лист

Доноров теперь будут проверять на SARS

Табачные компании переоценили вред пассивного курения

Органы прокуратуры возбудили уголовные дела против журналов "Русская правда" и "Русич"

Лужков не пропустит SARS в Москву



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact