RAR archyvuose - pavojingas virusas

Publikuota: 2003 m. gegužės 23 d. penktadienis
Internete surastas ypač pavojingas virusas-kirminas “Yanker”. Tinklu jis šliaužia labai gudriai - pasinaudodamas RAR archyvo failu, prisegtu laiškų. Laiško antraštė: Hi, my new webpage
Laiško tekstas: Hi: Here is my new webpage.Please check it, and give Me some Advice.
Prisegtas failas: webpage.rar
Pagrindiniai viruso komponentai yra RAR archyvo faile "webpage.htm" ir kataloge "images". Kai vartotojas išpakuoja viruso archyvą, kirminas “MS Explorer” pradeda veikti atidarius failą "webpage.htm" arba "images". Abiem atvejais viruso paleidimui panaudojamas tas pats eksploitas "CodeBaseExec", esantis failų gale. Jis paleidžia failas "main_59.exe", kuris įrašo kompiuterio IP adresą į failą ip.txt, ir pagrindinis kirmino komponentas - failas "yankee.vbs". Šis failas sukurtas “Visual Basic Script” programa ir yra 4 Kb dydžio. Paleistas “skriptas” "yankee.vbs" nusiunčia adresu "xdvirus@peoplemail.com.cn" laišką, kuriame yra patalpinti visi kompiuteryje surasti slaptažodžiai (panaudojant “PassDumder”) и failas "ip.txt" ir užkrėsto kompiuterio IP adresas. Archyvas "webpage.rar" yra nusiunčiamas visais adresų knygoje “Outlook” rastais elektroniniais adresais. Į “Windows” sisteminį registrą įrašomas raktas: HKCU\SOFTWARE\yankee yankee = 1. Kirminas taip pat ištrina visus kietuose diskuose pasiekiamus (ne sisteminius) katalogus. Aplankykite įvairiapusės informacijos apsaugos portalą http://security.5ci.lt
Šaltinis:
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

„Mac“ savininkai labiau linkę pažintims naudoti socialinius tinklus

Kompanija „Kaspersky Lab“ nustatė romantiško elgesio ypatumus socialiniuose tinkluose. skaityti »

„Dell“ žengia į mokyklas su „du viename“ kompiuteriais

JAV technologijų kompanija „Dell EMC“ pristatė atnaujintą „Latitude“ kompiuterių liniją, specialiai pritaikytą mokiniams ir mokytojams. skaityti »

Tautiečiai renkasi išmanųjį: kainos vilioja, reklama neįtikina

Net 86 proc. Lietuvos gyventojų, pirkdami išmanųjį, jį rinktųsi pagal parduotuves, skelbiančias apie geriausius kainų pasiūlymus – rodo rinkos tyrimas. skaityti »

Naujausia „Samsung Galaxy A“ telefonų serija jau Lietuvoje

Naujausius telefonus „Samsung Galaxy A5“ ir „Galaxy A3“ galima įsigyti ir Lietuvos parduotuvėse. skaityti »

Dirbtinį intelektą kurs dirbtinis intelektas

Kompanija „Google“ nusprendė sukurti dirbtinį intelektą, kuris pats gamintų dirbtinio intelekto sistemas. skaityti »

Ko laukti iš technologijų artimiausiu metu?

Technologijos tobulėja. Tai, kas kadaise atrodė fantastika, tampa realybe. skaityti »

Nepakeičiamos programėlės, gyvenantiems „išmaniai“

Nesvarbu, ar savo telefone laikote per kelias dešimtis programėlių, ar priklausote tai žmonių grupei, kuri joms apskritai abejinga – yra tokių programėlių, kurias „Android“ telefonų savininkai turėti privalo. skaityti »

„Dell“ technologijų prognozės 2017-iesiems

Paskutiniai keleri metai technologijų pasaulyje buvo pakankamai audringi, tačiau 2017-ieji žada būti ne mažiau ramūs tiek verslui, tiek eiliniam vartotojui. skaityti »

„Cisco Systems Inc.“ perka „AppDynamics“ už beveik 4 mlrd. dol.

Pranešama, kad kompanija „Cisco Systems Inc.“ susitarė dėl programinės įrangos gamintojos „AppDynamics Inc“ įsigijimo už 3,7 mlrd. JAV dolerių. skaityti »

Išrastas ličio jonų baterijų gesintuvas

Stenfordo universiteto mokslininkai išrado ličio jonų bateriją su įtaisytu „gesintuvu“, kuris suveikia, jei baterijos temperatūra pakyla. skaityti »