RAR archyvuose - pavojingas virusas

Publikuota: 2003 m. gegužės 23 d. penktadienis
Internete surastas ypač pavojingas virusas-kirminas “Yanker”. Tinklu jis šliaužia labai gudriai - pasinaudodamas RAR archyvo failu, prisegtu laiškų. Laiško antraštė: Hi, my new webpage
Laiško tekstas: Hi: Here is my new webpage.Please check it, and give Me some Advice.
Prisegtas failas: webpage.rar
Pagrindiniai viruso komponentai yra RAR archyvo faile "webpage.htm" ir kataloge "images". Kai vartotojas išpakuoja viruso archyvą, kirminas “MS Explorer” pradeda veikti atidarius failą "webpage.htm" arba "images". Abiem atvejais viruso paleidimui panaudojamas tas pats eksploitas "CodeBaseExec", esantis failų gale. Jis paleidžia failas "main_59.exe", kuris įrašo kompiuterio IP adresą į failą ip.txt, ir pagrindinis kirmino komponentas - failas "yankee.vbs". Šis failas sukurtas “Visual Basic Script” programa ir yra 4 Kb dydžio. Paleistas “skriptas” "yankee.vbs" nusiunčia adresu "xdvirus@peoplemail.com.cn" laišką, kuriame yra patalpinti visi kompiuteryje surasti slaptažodžiai (panaudojant “PassDumder”) и failas "ip.txt" ir užkrėsto kompiuterio IP adresas. Archyvas "webpage.rar" yra nusiunčiamas visais adresų knygoje “Outlook” rastais elektroniniais adresais. Į “Windows” sisteminį registrą įrašomas raktas: HKCU\SOFTWARE\yankee yankee = 1. Kirminas taip pat ištrina visus kietuose diskuose pasiekiamus (ne sisteminius) katalogus. Aplankykite įvairiapusės informacijos apsaugos portalą http://security.5ci.lt
Šaltinis:
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Kas laimės: lietuviškos technologijų baimės ar mašinos, atstojančios Dievą?

Kaip keičiantis technologijoms keičiasi pasaulis aplinkui? Apie tai kalbamės su informacinių technologijų ekspertu Arnoldu Lukošiumi. skaityti »

Kaip pradėti kurti „tech“ karjerą?

Darbo rinkos prognozės, vertinant 10–15 metų į priekį, didžiuliu greičiu ir toliau įtvirtina vieną svarbią kryptį – technologijas. skaityti »

Išmanieji telefonai: vyresniesiems – susisiekti, jaunimui – išsiskirti iš minios

Vienas labiausiai pastebimų „tūkstantmečio“ vaikų išskirtinumų – aktyvus naudojimasis išmaniosiomis technologijomis. O šias technologijas kuriančioms kompanijoms tai – ir iššūkis, ir galimybė. skaityti »

Vaikų laisvalaikis internete – leisti ar drausti?

Internetinės svetainės, socialiniai tinklai ir kompiuteriniai žaidimai neretai kelią susirūpinimą ne vienam savo atžalą saugančiam tėvui. skaityti »

Sukurtas atminties lustas padės greičiau apdoroti informaciją

Kalifornijos technologijos instituto tyrėjai sukūrė lustą, padėsiantį greičiau apdoroti informaciją mažesniuose įrenginiuose. skaityti »

„Samsung“ pristatė itin greitą ir patikimą nešiojamą diską „SSD T5“

Įrenginys turi naujausią 64 sluoksnių „V-NAND“ technologiją, todėl pasižymi vienu didžiausių rinkoje įrašymo greičiu, duomenų užšifravimu bei yra kompaktiško, bet patvaraus dizaino. skaityti »

Pirmasis telefonas vaikui: į ką atkreipti dėmesį perkant?

Rugsėjis tėveliams ir jų atžaloms, pradedančioms eiti į mokyklą, atneša nemažai iššūkių. Kai kuriems jų tenka pasirūpinti ne tik būtinais mokykliniais reikmenimis, tačiau ir tokiais pirkiniais kaip išmanusis telefonas. skaityti »

„IFA 2017“ parodoje – „Samsung“ produktai, keičiantys žmogaus kasdienybę

Šiuo metu Berlyne vykstančioje technologijų parodoje „IFA 2017“ „Samsung“ pristatė produktus, kurie, anot kompanijos atstovų, netolimoje ateityje pakeis mūsų kasdienybę. skaityti »

„Fitbit“ pristatė išmanųjų laikrodį „Ionic“

Fizinio aktyvumo apyrankių ir laikrodžių gamintoja „Fitbit“ šią savaitę pristatė ilgai lauktą produktą – išmanųjį laikrodį sportuojantiems „Fitbit Ionic“. skaityti »

Kaip išsirinkti planšetinį kompiuterį mokiniui?

Labai didelis planšetinių kompiuterių mobilumas suderintas su aukšto lygio funkcionalumu ir mažesnėmis nei nešiojamų kompiuterių kainomis lemia, kad ruošiantis mokyklai tikrai verta pagalvoti būtent apie šio įrenginio įsigijimą. skaityti »