"Червивый" реестр Windows

Опубликовано: 21 июня 2007 г., четверг

Червь Dotex.A сразу после запуска подключается к веб-странице, с которой загружает 2 вредоносных кода: червя QQPass.AFD и трояна QQRob.OI, которые, в свою очередь, подключаются к другой веб-странице и скачивают на зараженный компьютер еще несколько вариантов вредоносного ПО из семейства Lineage, сообщает PandaLabs в традиционном недельном отчете.
В зараженной системе Dotex.

A создает свои копии в виде скрытых файлов в нескольких директориях и на съемных носителях. Данный червь уничтожает и редактирует некоторые записи в реестре Windows. Одно из изменений, вносимых этим червем, блокирует возможность просмотра скрытых файлов, за счет чего копии червя остаются невидимыми для пользователей.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этим или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти на сайте Infectedornot.com.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Уязвимость в Snapchat позволяет провести DoS–атаку на iOS и Android

Консультант по вопросам информационной безопасности из компании Telefonica обнаружил уязвимость в процессе обработки запросов аутентификации в популярном приложении для мобильных платформ Snapchat. дальше »

Создан сайт для публикации секретных документов Сноудена

Бывший журналист британской газеты The Guardian Гленн Гринвальд, сотрудничающий с Эдвардом Сноуденом, запустил собственный информационный ресурс, посвященный материалам экс–сотрудника АНБ. дальше »

Швеция: информация о криминальном прошлом граждан в Сети

Lexbase – это новый сайт, который позволяет осуществлять поиск через судимости как среди юридических и физических лиц. На новом веб–портале каждый швед может проверить, не привлекался ли в прошлом к уголовной или административной ответственности его коллега или сосед. дальше »

Alibaba намерена купить компанию AutoNavi

10 февраля компания Alibaba Group сообщила о своем предложении приобрести геолокационную компанию AutoNavi. дальше »

«Лаборатория Касперского» раскрыла глобальную кампанию кибершпионажа

«Лаборатория Касперского» объявила о раскрытии глобальной сети кибершпионажа «Маска», за которой стоят испаноговорящие злоумышленники. дальше »

LinkedIn приобретает сервис подбора вакансий Bright

Крупнейшая в мире соцсеть профессионалов LinkedIn объявила о покупке за $120 млн сервиса Bright, использующего собственную поисковую технологию подбора вакансий. дальше »

Домен-бизнесмен

Организация Eurid, администратор домена .EU, в своем исследовании за 2013 год провела категоризацию веб-сайтов, расположенных под доменными именами в зоне .EU. дальше »

А вы готовы к Всеобъемлющему Интернету?

Блог председателя совета директоров, главного исполнительного директора компании Cisco Джона Чемберса (JohnChambers) дальше »

Аэропорт Домодедово запустил собственную Wi-Fi сеть

Московский аэропорт Домодедово открыл для пассажиров и гостей воздушной гавани свободный доступ к Интернету: в аэровокзальном комплексе развернута зона безлимитного Wi-Fi (DME_free). дальше »

Huawei обвинили во взломе национальных мобильных сетей Индии

Производитель аппаратного оборудования обвиняется во взломе индийской государственной телекоммуникационной компании. дальше »