RAR archyvuose - pavojingas virusas

Publikuota: 2003 m. gegužės 23 d. penktadienis
Internete surastas ypač pavojingas virusas-kirminas “Yanker”. Tinklu jis šliaužia labai gudriai - pasinaudodamas RAR archyvo failu, prisegtu laiškų. Laiško antraštė: Hi, my new webpage
Laiško tekstas: Hi: Here is my new webpage.Please check it, and give Me some Advice.
Prisegtas failas: webpage.rar
Pagrindiniai viruso komponentai yra RAR archyvo faile "webpage.htm" ir kataloge "images". Kai vartotojas išpakuoja viruso archyvą, kirminas “MS Explorer” pradeda veikti atidarius failą "webpage.htm" arba "images". Abiem atvejais viruso paleidimui panaudojamas tas pats eksploitas "CodeBaseExec", esantis failų gale. Jis paleidžia failas "main_59.exe", kuris įrašo kompiuterio IP adresą į failą ip.txt, ir pagrindinis kirmino komponentas - failas "yankee.vbs". Šis failas sukurtas “Visual Basic Script” programa ir yra 4 Kb dydžio. Paleistas “skriptas” "yankee.vbs" nusiunčia adresu "xdvirus@peoplemail.com.cn" laišką, kuriame yra patalpinti visi kompiuteryje surasti slaptažodžiai (panaudojant “PassDumder”) и failas "ip.txt" ir užkrėsto kompiuterio IP adresas. Archyvas "webpage.rar" yra nusiunčiamas visais adresų knygoje “Outlook” rastais elektroniniais adresais. Į “Windows” sisteminį registrą įrašomas raktas: HKCU\SOFTWARE\yankee yankee = 1. Kirminas taip pat ištrina visus kietuose diskuose pasiekiamus (ne sisteminius) katalogus. Aplankykite įvairiapusės informacijos apsaugos portalą http://security.5ci.lt
Šaltinis:
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Lietuviai bandys kurti dirbtinį intelektą

Balandį į „AI Camp“ hakatoną Vilniuje susiburs inovatyviausių technologijų kūrėjai, duomenų analitikai, programuotojai, mokslininkai ir inžinieriai. skaityti »

Merginų susidomėjimas technologijomis susilpnėja paauglystės metu

Merginų trūkumas IT rinkoje – problema ne tik pasaulyje, bet ir Lietuvoje. Kaip rodo technologijų bendrovės „Microsoft“ atliktas tyrimas, dauguma merginų susidomi technologijomis nuo 11,5 metų, o sulaukus 15 metų ši sritis joms ima darytis ne tokia įdomi. skaityti »

Kad piniginė neplonėtų: programėlės, padėsiančios sutaupyti

Išmaniosios programėlės gali pagelbėti atidžiau stebėti situaciją parduotuvėse bei savo piniginėje. skaityti »

Dešimtadalis Lietuvos gyventojų rizikuoja gaisru įkraudami telefoną

Nors šiuolaikinės technologijos užtikrina maksimalų ličio jonų baterijų saugumą, tačiau ilgai ar nesaugiai įkraunamos jos gali įkaisti, o maždaug kas dešimtas lietuvis linkęs savo mobilųjį telefoną laikyti ant minkštų baldų ar net lovos, kai prietaisas įjungiamas į elektros tinklą. skaityti »

Žaidimų entuziastų laukia neramus kovas

Užkietėjusiems žaidėjams šių metų kovas – metas, kai teks patuštinti savo kišenes, mat pirmąją pavasario savaitę numatomos net kelių žaidimų premjeros. skaityti »

„Samsung“ pristatė savo naująją planšetę „Galaxy Tab S3“

Barselonoje vykstančioje tarptautinėje mobiliųjų technologijų parodoje „Mobile World Congress”, bendrovė „Samsung” pristatė savo naująją planšetę „Samsung Galaxy Tab S3”. skaityti »

Lietuviai nori vis brangesnių kompiuterių, o planšetes išmaino į didesnius telefonus

2016 m. sumažėjo parduodamų kompiuterių, tačiau jų įsigijimui pirkėjai nusprendžia išleisti vis didesnes vidutines pinigų sumas. skaityti »

Kinijos fabrikas 90 proc. darbuotojų pakeitė robotais

Pakeitus darbuotojus robotais Kinijos bendrovės „Changying Precision Technology“ produktyvumas išaugo 250 proc., o broko atvejų sumažėjo 80 proc. skaityti »

„Apple“ investuoja į biometrijos technologijas

„Apple“ paskelbė įsigijusi Izraelio pradedančiąją įmonę „RealFace“, kurios specializacija – veidų atpažinimo technologijų kūrimas. skaityti »

Žiemos olimpinėse žaidynėse dirbs robotai vertėjai

Kitose žiemos olimpinėse žaidynėse, kurių pradžia numatyta 2018 m. vasario 25 d., pirmą kartą dirbs robotai vertėjai. skaityti »