Новый почтовый червь

Опубликовано: 31 января 2006 г., вторник

«Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через Интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В новой бета-версии WhatsApp можно вести поиск GIF-анимаций

В новой бета-версии клиента мессенджера WhatsApp для Android появилась функция быстрого поиска анимационных изображений. дальше »

Трамп обсудит вопросы кибербезопасности с руководителями ряда компаний

Избранный президент США Дональд Трамп планирует встретиться с руководством корпораций, которые столкнулись с проблемами в области кибербезопасности. дальше »

Disney показала собственную приставку Kids TV0

В ходе выставки CES 2017, прошедшей в Лас–Вегасе (США) Disney продемонстрировала телевизионную приставку Disney Kids TV. дальше »

Голосовые помощники могут стать угрозой для существующей доменной системы

С любопытным и достаточно тревожным прогнозом выступил в своем блоге DomainNameWire известный специалист по доменной индустрии Эндрю Эллиман. дальше »

Троян-вымогатель KillDisk добрался до Linux-компьютеров

Исследователи по ИТ-безопасности из компании ESET опубликовали сообщение о новой версии трояна-вымогателя KillDisk, которая ориентирована на компьютеры, работающие под управлением операционной системы GNU/Linux. дальше »

Власти Милана обьявили о создании виртуального коммунального офиса для резидентов

Сотрудники мэрии Милана в настоящее время занимаются поиском веб–разработчика, который создаст онлайн–ресурс, где каждый житель города сможет оплачивать налоги, штрафы и запрашивать справки с ПК или смартфона. дальше »

Количество фишинговых сайтов в Украине растет с каждым годом

Если в 2015 году количество фишинговых сайтов не превышало и 40 штук, то в 2016 году их насчитывается уже более 170. дальше »

Во Франции 5 млн пользователей имеют сверхбыстрый широкополосный доступ в интернет

Франция прошла отметку в 5 миллионов пользователей сверхбыстрого широкополосного доступа в интернет (ШПД) в третьем квартале 2016 года, по данным компании–регулятора Arcep. дальше »

Федеральная торговая служба США подала в суд на компанию D-Link‍

Федеральная торговая комиссия США Federal Trade Comission) - FTC) приняла решение направить в суд иск на тайваньского производителя D-Link в ненадлежащей защите оборудования от хакерских атак. дальше »

Intel выпустит модем 5G

Компания Intel анонсировала выход нового 5G–модема Gold Ridge, который сможет обеспечивать все необходимые функции для пользовательских устройств, вышек мобильной связи, управляющих станций и серверов облачных служб на должном уровне безопасности. дальше »