Новый почтовый червь

Опубликовано: 31 января 2006 г., вторник

«Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через Интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google в сотрудничестве с Asus выпустила новый маршрутизатор OnHub

Компания Google представила второй маршрутизатор OnHub, созданный в сотрудничестве с Asus. дальше »

Польский кабельный оператор расширяет услугу мобильного ТВ

Польский оператор кабельного телевидения Toya удвоил число каналов, предлагаемых его мобильным ТВ–сервисом Toya Go, теперь их стало 64. дальше »

Суд Брюсселя предъявил Facebook ультиматум, чтобы прекратить слежение за пользователями

Гражданский суд Брюсселя обязал социальную сеть Facebook в течение 48 часов прекратить практику слежения и обработки данных пользователей. дальше »

Выпущен мессенджер Tor Messenger Beta, который позволит общаться анонимно

Разработчики известного анонимного браузера Tor выпустили Tor Messenger – кросс–платформенное приложение для общения, основанное на сходных принципах. дальше »

Ericsson, AT&T и Altair гарантируют 10–летнюю работу IoT–устройств в коммерческих сетях LTE

Компания Ericsson совместно с AT&T и Altair продемонстрировала новый функционал, снижающий энергопотребление устройств, подключенных к «интернету вещей» через коммерческие сети LTE. дальше »

Россия вошла в топ–5 по DDoS–атакам

По данным «Лаборатории Касперского» за третий квартал 2015 года, Россия заняла четвертую строчку в рейтинге стран, ресурсы которых наиболее часто подвергаются DDoS–атакам с помощью ботнетов. дальше »

Tele2 стал партнером Казахтелекома

Шведский оператор сотовой связи Теле2 сообщил об объединении с государственным концерном «AO Казахтелеком» в одно предприятие, позволяющее занять 22% рынка Казахстана. дальше »

Число IPTV–подписок достигло в мире 123 млн

Темпы роста числа подписчиков IPTV незначительно снизились во 2–м квартале 2015 года по сравнению с 1 кварталом 2015 года, по данным аналитической компании Point Topic. дальше »

Сайт iCloud получил возможность восстановления информации

Один из разделов на сайте iCloud.com пополнился новыми функциями. Удалённые файлы, контакты и календари с напоминаниями теперь можно вернуть. дальше »

Microsoft и Red Hat объявили о партнёрстве в области облачных систем и платформы .NET

Компании Microsoft и Red Hat заявили о налаживании партнёрских отношений в области облачных технологий и продвижения платформы .NET. дальше »