Новый почтовый червь

Опубликовано: 31 января 2006 г., вторник

«Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через Интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Власти США и технологические компании обсудят использование соцсетей террористами

Администрация Обамы направила своих высокопоставленных представителей по национальной безопасности на встречу с лидерами ИТ–индустрии в Силиконовой долине и объявил о создании новой рабочей группы для противостояния онлайн–пропаганде. дальше »

Как креативщики спасли Рождество от виртуального общения с близкими и друзьями

Во время праздников мы часто поглощены своими гаджетами и слишком мало времени уделяем семье и друзьям. Креативщики из канадского агенства Rethink реализовали нестандартную рождественскую кампанию. дальше »

Италия – интернет–аутсайдер в Евросоюзе

По данным статистики только около 40% итальянцев пользуются интернетом. В стране практически нет хороших провайдеров, особенно на юге Италии. дальше »

Беларусь запустит в марте страновой туристический портал

Национальное агентство по туризму Беларуси (НАТ) в марте 2016 года планирует запустить страновой портал с возможностью бронирования туруслуг. дальше »

Обзор вирусной активности для мобильных устройств в декабре 2015 года

В декабре злоумышленники продолжили распространять различные модификации опасного банковского троянца Android.Zbot, которого вирусные аналитики компании «Доктор Веб» выявили еще в феврале текущего года. дальше »

Глава China Telecom находится под следствием по подозрению в коррупции

С 2013 года в КНР идет широкомасштабная антикоррупционная кампания. дальше »

В Украине запустят первый виртуальный бизнес–центр в облаке

Компания «Майкрософт Украина» в партнерстве с MyTeamVoice объявила о запуске в Украине виртуального бизнес–центра «Cloud Business City» и определила имена 16 победителей стартап–хакатона, которые станут первыми участниками проекта. дальше »

Белорусы могут узнать свою кредитную историю в режиме онлайн

В Беларуси появился портал кредитного регистра creditregister.by, где можно узнать свою кредитную историю в режиме онлайн. дальше »

Электронная почта премьера Чехии подверглась хакерской атаке

Корреспонденция премьер-министра Чехии Богуслава Соботки была выложена в Сеть после того, как хакеры взломали его электронную почту. дальше »

D–Link выпустила новую беспроводную точку доступа DWL–6700AP

Компания D–Link представила внешнюю двухдиапазонную унифицированную точку доступа DWL–6700AP. дальше »