Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Обнаружен новый сетевой червь Randon. Он не выполняет никаких деструктивных функций, кроме создания на зараженной машине большого объема избыточного трафика

17:30 04.03.2003 |

Новини IT

"Лаборатория Касперского" сообщила о регистрации случаев заражения новым сетевым червем, который получил название Randon. Зафиксировано уже несколько инцидентов в России и Нидерландах, связанных с этой вредоносной программой.

По информации "Лаборатории Касперского", Randon распространяется по IRC - каналам и ресурсам локальных сетей, и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер червь подключается к IRC - серверу (или локальной сети), отыскивает его пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз. В случае успешного взлома системы Randon пересылает на нее троянскую программу Apher, которая, в свою очередь, загружает с удаленного Web - сайта остальные компоненты червя (всего 13 файлов, в том числе полноценный mIRC - клиент - программу для работы с IRC - каналами).

После этого Randon устанавливает свои компоненты в системном каталоге Windows зараженной машины, регистрирует свой основной файл и mIRC - клиента в ключе автозапуска системного реестре Windows и запускает их на выполнение. Для сокрытия присутствия в памяти стороннего mIRC - клиента Randon использует специальную утилиту HideWindows, которая также является одним из компонентов червя. Благодаря HideWindows Randon оказывается невидимым для пользователя, поэтому активный процесс Randon можно обнаружить только в диспетчере задач Windows.

Как отмечают специалисты "Лаборатории Касперского", Randon не выполняет никаких деструктивных функций, кроме создания на зараженной машине большого объема избыточного трафика и переполнения IRC - каналов. Для защиты от червя специалисты "Лаборатории" рекомендуют загрузить последние обновления антивирусной программы, установить персональный межсетевой экран Kaspersky Anti - Hacker, либо просто пользоваться длинными и сложными паролями доступа на компьютер.

Подробнее о сетевом черве Randon можно прочитать в "Вирусной энциклопедии" "Лаборатории Касперского".

Олег Нечай

За матеріалами: Компьюлента
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
39,6037
 0,0586
0,15
EUR
1
42,2789
 0,2227
0,53

Курс обміну валют на сьогодні, 11:13
  куп. uah % прод. uah %
USD 39,4537  0,11 0,28 39,9930  0,10 0,24
EUR 42,1926  0,09 0,20 42,9974  0,11 0,25

Міжбанківський ринок на сьогодні, 11:33
  куп. uah % прод. uah %
USD 39,7600  0,25 0,63 39,8100  0,26 0,66
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес