???????? ???????????????? ?? ????????

обнаружена очередная версия почтового червя Sober

Самые главные события в режиме online!

обнаружена очередная версия почтового червя Sober

Сообщение xxxx1 » Вт апр 06, 2004 20:11 pm

4 апреля немецкими разработчиками антивирусного ПО была обнаружена очередная версия почтового червя Sober - F.

Этот червь написан на языке Visual Basic, исполняемый файл имеет размер 42496 байт и упакован с помощью модифицированной версии компрессора UPX. Червь имеет свой собственный SMTP-механизм распространения. После установки в систему вирус однократно копирует себя в папку System ОС Windows под названием, выбранным случайно из определенного набора, и создает две строки автозапуска в системном реестре Windows. В качестве имени для этого файла и строки запуска используетcя следующие слова: sys, host, dir, expolrer, win, run, log, 32, disc, crypt, data, diag, spool, service, smss32. Червь создает также два пустых файла mndpgwf.kxx и bcegfds.lll в той же папке и сканирует жесткий диск на предмет выявления адресов электронной почты.

Червь рассылает ряд сообщений, написанных на английском или немецком языках.

Червь Sober.F постоянно проверяет наличие файла CVQAIKXT.APK. на жестком диске. При его обнаружении вирус стирает себя из памяти. Если данный файл обнаруживается еще в процессе установки червя, червь не копирует себя на жесткий диск. Sober.F блокирует доступ к своим файлам, находясь в памяти компьютера.
Аватара пользователя
xxxx1
Xxx...
 
Сообщения: 723
Зарегистрирован: Чт мар 04, 2004 9:36 am


Сообщение fetid » Вт апр 06, 2004 23:52 pm

Товарищи! распихайте по папкам пустые файлы CVQAIKXT.APK, авось пронесёт
Аватара пользователя
fetid
Постоянный писатель
 
Сообщения: 404
Зарегистрирован: Вт ноя 18, 2003 23:07 pm


Вернуться в СРОЧНО В НОМЕР!!!

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

Яндекс.Метрика