Visit Russian America, Russian Community in USA Русские концерты на Американской сцене
  Новости    События    Yellow Pages    Знакомства    Объявления    Форум    Чат    Юмор 
Журнал
 Рейтинг
 Архив
Рубрики
• Политика
• Экономика
• Спорт
• Hi-Tech
• Здоровье
• Кино/Театр
• Музыка
• Животные
• Путешествия
• Светская жизнь
• Происшествия
• Война
• Автомобили
• Пикантные новости
• Не пропустите
• Мода
• Астрология
• Интернет
Community
 News Central
 Дайджест Форума
 Рейтинг ресурсов
 Знакомства
 Дискуссионный клуб
 Чат
 Фотоальбомы
 Yellow Pages
 Объявления
 Читальный Зал
 Гороскопы
 Top Rating
     America TOP

 
Журнал » Интернет «Back
На интернет напал новый вирус под брэндом Microsoft
2003-09-24 02:32:47
"Лаборатория Касперского" сообщила об обнаружении сетевого червя I-Worm.Swen, который уже заразил несколько десятков тысяч компьютеров по всему миру. Вирус содержится в письмах, которые в прикрепленных документах якобы содержат "заплатки" для Internet Explorer, Outlook или Outlook Express.
Новый вирус распространяется через электронную почту, сеть файлообмена Kazaa и каналов IRC.

Зараженные письма также имитируют в качестве отправителя различные службы компании Microsoft, например, MS Technical Assistance, Microsoft Internet Security Section и д.р., а текст письма призывает пользователя установить "специальный патч к Microsoft", который прилагается в вложении.

Для своего распространения, как и знаменитый Klez, червь I-Worm.Swen использует брешь в системе безопасности Internet Explorer, обнаруженную в марте 2001 года. Таким образом, попав на незащищенную машину, Swen может запускаться на выполнение самостоятельно, без участия пользователя.

При первом запуске червь может выводить на экран окно с заголовком "Microsoft Internet Update Pack" и имитировать установку патча. При этом вредоносный код блокирует работу различных антивирусных программ и файрволлов.

Затем I-Worm.Swen сканирует файловую систему пораженного компьютера, извлекает из файлов адреса электронной почты и рассылает себя по всем найденным адресам, используя прямое подключение к SMTP-серверу. Зараженные письма имеют формат HTML и содержат вложенный файл, содержащий червя.

Для распространения по каналам IRC червь ищет на компьютере установленный клиент mIRC и если таковой обнаружен, то модицифирует файл script.ini, добавляя к нему свои процедуры рассылки. Затем этот файл-скрипт отсылает зараженный файл из каталога Windows каждому, кто подключается к зараженному IRC-каналу, пишет 4User.ru

Корреспондент.net
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • Крупные компании начали запрещать внутренние e-mail’ы
  • ICQ — цветок на могиле рабочего времени
  • Во Вьетнаме ищут лучшего хакера
  • VeriSign забрала себе несуществующие интернет-адреса
  • Пользователи терпеть не могут пароли
  • Китай объявил войну спамерам
  • Microsoft признала свое бессилие перед опасным вирусом
  • Человек, атаковавший Google и Yahoo, готов сдаться
  • 12-летнюю девочку обвинили в незаконном обмене MP3 через интернет
  • RIAA предложила план амнистии
  • Спам-фильтры должны наносить ответный удар
  • Google занес клоны Kazaa в ''черный список''
  • В Италии за спам будут сажать на три года
  • Черви и вирусы приносят неплохой доход
  • Amazon.com подает в суд на спамеров
Еще »
Дайджест / Архив / Рейтинг 
   
Terms of Service | Privacy Policy | Contact | Advertise
  Рейтинг@Mail.ru Russian America Top © 2026 RussianAMERICA Holding
All Rights Reserved • Contact