Новый почтовый червь

Опубликовано: 31 января 2006 г., вторник

«Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через Интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. Это делает особенно опасной характерную особенность Nyxem.e, состоящую в уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Intel IoT Platform позволяет реализовывать искусственный интеллект

Intel объявила о новой эталонной архитектуре Intel IoT Platform и о новых аппаратных и программных продуктах в рамках концепции по созданию одного из самых полных предложений на рынке интернета вещей. дальше »

Хакер уволил Марка Цукерберга из Facebook при помощи бага

Непальский хакер Сачин Такури обнаружил в социальной сети Facebook любопытный баг, позволяющий «уволить» практически любого человека. дальше »

Sky выпустят 4К–приставку

На рынок выходит одна из наиболее ожидаемых новинок панъевропейского спутникового оператора Sky, обслуживающего более 10,4 млн абонентов на территории Великобритании и Ирландии, Германии и Австрии, а также Италии. дальше »

Google Play приходит на телевизоры LG Smart TV

Начиная с ноября, владельцы телевизоров LG Smart TV в более чем 100 странах смогут получить доступ к сервису Google Play Movies & TV. дальше »

Университет Карнеги – Меллон ответил на обвинения Tor

В США продолжает разгораться скандал вокруг взаимоотношений анонимной сети Tor, исследовательского Университета Карнеги – Меллон (CMU) и ФБР. дальше »

Gigaclear запустила сверхбыструю сеть 5G в Великобритании

Компания Gigaclear запустила первую в Великобритании экспериментальную сверхскоростную широкополоснуюй сеть пятого поколения для домовладельцев и бизнеса. дальше »

Социальная сеть Google+ получила новый дизайн с акцентом на мобильность

Компания Google существенно переработала дизайн социальной сети Google+, сделав акцент на разделах «Коллекции» и «Сообщества» (“mobile first”). дальше »

Хакеры внедряют вирусы в видео

Рекламные баннеры уже не первый год являются основными источниками проникновения вирусов на устройство. дальше »

США требуют арестовать активы компаний Vimpelcom и МТС

Власти США направили Ирландии, Люксембургу, Бельгии, Швеции и Швейцарии запрос об аресте активов компаний Vimpelcom, МТС и TeliaSonera на $1 млрд. дальше »

Vision247 запускает в Великобритании приложение VisionTV

Специализирующийся на вещании Vision247 запустил в Великобритании приложение VisionTV, доступноe для устройств iOS и Android. дальше »