Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Шведский вирус спекулирует на войне в Ираке

12:24 21.03.2003 |

Новини IT

Антивирусная компания Sophos сообщила о появлении первого вируса, играющего на интересе пользователей к событиям, происходящим в Персидском заливе. Вирус, получивший название W32/Ganda - A, был написан в Швеции, причем внутри вируса содержатся строки, в которых автор червя, скрывающийся под псевдонимом Uncle Roger, жалуется на дискриминацию со стороны шведской школьной системы. Возможно, именно это и послужило мотивом для написания вируса.

Распространяется вирус по электронной почте, маскируясь под файл со скринсейвером. Рассылаемые письма имеют несколько вариантов темы и текста. В одном случае скринсейвер якобы состоит из спутниковых фотографий Ирака, в другом - темой скринсейвера является проамериканская пропаганда, а в третьем - пропаганда нацистская. В некоторых вариантах у пользователя спрашивают, может ли данный скринсейвер считаться противозаконным. Наконец, еще один вариант скринсейвера якобы предназначен для знакомства пользователей Windows со средами GNOME и KDE.

При запуске вложенного файла вирус копирует себя в папку Windows с двумя именами: scandisk.exe и именем из восьми случайно выбранных букв и расширением .exe. Помимо этого, вирус добавляет в системный реестр ключ для своего автозапуска и размещает загрузчик во все исполняемые файлы и скринсейверы. Загрузчик вызывает файл вируса со случайным именем, и удаление последнего ликвидирует заразу.

Далее вирус сканирует системную память и закрывает все процессы, содержащие строки virus, firewall, f - secure, symantec, mcafee, pc - cillin, trend micro, kaspersky, sophos или norton. Таким образом, он пытается отключить защиту от вирусов и хакерских атак. Однако в некоторых случаях это может привести к потере информации, например, при закрытии вирусом документа Word, содержащего одно из вышеприведенных слов. Главным действием вируса является рассылка копий по электронной почте. Адреса берутся из имеющихся на диске файлов форматов HTML, DBX, EML (электронные письма) и WAB (адресные книги).

Иван Карташев

За матеріалами: Компьюлента
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
41,9048
 0,0777
0,19
EUR
1
43,9581
 0,0438
0,10

Курс обміну валют на сьогодні, 10:19
  куп. uah % прод. uah %
USD 41,6048  0,08 0,19 42,2292  0,11 0,25
EUR 43,5300  0,19 0,45 44,2820  0,13 0,29

Міжбанківський ринок на сьогодні, 11:33
  куп. uah % прод. uah %
USD 41,9300  0,05 0,11 41,9500  0,05 0,11
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес