RAR archyvuose - pavojingas virusas

Publikuota: 2003 m. gegužės 23 d. penktadienis
Internete surastas ypač pavojingas virusas-kirminas “Yanker”. Tinklu jis šliaužia labai gudriai - pasinaudodamas RAR archyvo failu, prisegtu laiškų. Laiško antraštė: Hi, my new webpage
Laiško tekstas: Hi: Here is my new webpage.Please check it, and give Me some Advice.
Prisegtas failas: webpage.rar
Pagrindiniai viruso komponentai yra RAR archyvo faile "webpage.htm" ir kataloge "images". Kai vartotojas išpakuoja viruso archyvą, kirminas “MS Explorer” pradeda veikti atidarius failą "webpage.htm" arba "images". Abiem atvejais viruso paleidimui panaudojamas tas pats eksploitas "CodeBaseExec", esantis failų gale. Jis paleidžia failas "main_59.exe", kuris įrašo kompiuterio IP adresą į failą ip.txt, ir pagrindinis kirmino komponentas - failas "yankee.vbs". Šis failas sukurtas “Visual Basic Script” programa ir yra 4 Kb dydžio. Paleistas “skriptas” "yankee.vbs" nusiunčia adresu "xdvirus@peoplemail.com.cn" laišką, kuriame yra patalpinti visi kompiuteryje surasti slaptažodžiai (panaudojant “PassDumder”) и failas "ip.txt" ir užkrėsto kompiuterio IP adresas. Archyvas "webpage.rar" yra nusiunčiamas visais adresų knygoje “Outlook” rastais elektroniniais adresais. Į “Windows” sisteminį registrą įrašomas raktas: HKCU\SOFTWARE\yankee yankee = 1. Kirminas taip pat ištrina visus kietuose diskuose pasiekiamus (ne sisteminius) katalogus. Aplankykite įvairiapusės informacijos apsaugos portalą http://security.5ci.lt
Šaltinis:
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

„Microsoft“ sukūrė nemokamą programėlę silpnaregiams

„Microsoft“ sukūrė nemokamą mobilią programėlę „Seeing AI“ silpnaregiams, kuri analizuoja vaizdo kameros informaciją ir pasakoja balsu, ką mato aplink. skaityti »

Skaitmeninė evoliucija: kokios šalys lyderiauja?

Flečerio mokykla ir „Mastercard“ atliko tyrimą ir paskelbė ataskaitą „Skaitmeninės evoliucijos indeksas 2017 metais“, kurioje vertinami šalių pasiekimai skaitmeninės ekonomikos srityje. skaityti »

18 proc. elektronikos prietaisų Lietuvos gyventojų namuose yra nenaudojami

Elektronikos platintojų asociacijos (EPA) užsakymu atlikto tyrimo duomenimis, 18 proc. visų laikomų elektronikos prietaisų Lietuvos gyventojų namuose yra nenaudojami. skaityti »

Pristatytas įrankis, pakeisiantis šiandieninę skaitmeninę ekonomiką

Neseniai „Dell EMC“ užsakymu atliktas tyrimas atskleidė, kad organizacijos, kurios IT transformacijai skiria daug dėmesio, į IT žiūri kaip į konkurencinį pranašumą septynis kartus dažniau. skaityti »

Vairuotojų dėmesiui: 4 išmanūs sprendimai saugiam eismui

Pasirodo, eismo saugumo sprendimai gimsta ne tik automobilių gamyklose, bet ir išmaniųjų telefonų gamintojų dirbtuvėse. skaityti »

Sukurtas trimatis infraraudonųjų spindulių veido skeneris

Bendrovė „Morpho“ išleido naują biometrijos terminalą „3D Face Reader“, skirtą identifikuoti darbuotojus, skenuojant jų veidus. skaityti »

Elektroninės komercijos naujienos: siuntas pristatantys dronai ir auganti Kinijos galia

Elektroniniai verslai smarkiai keičia ne tik mažmeninės prekybos, bet ir logistikos sektorių. Kas ir kaip mums pristatinės mūsų internetinius pirkinius ir kas mums parduos prekes? skaityti »

Augantis kompiuterinių žaidimų įrangos pardavimas skatina inovacijas

Viename seniausių ir didžiausių žaidimams skirtų renginių pasaulyje „Electronic Entertainment Expo“ (E3) pristatyta daugybė naujų kompiuterinių žaidimų ir jiems skirtos techninės įrangos. skaityti »

„Microsoft“ pristatė klaviatūrą su įtaisytu pirštų atspaudų skeneriu

Klaviatūra panaši į pirmtakę „Surface Keyboard“, tačiau turi atskirą mygtuką su jutikliu „Fingerprint ID“, kuris geba pažinti naudotoją. skaityti »

Saulėtekio slėnyje kuriamos aukštosios technologijos Silicio slėniui

Saulėtekio slėnyje Vilniuje įsikūręs Fizinių ir technologijos mokslų centras bendradarbiauja su Silicio slėnio kompanija „Lam Research Corporation“. skaityti »