Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

В интернете началась эпидемия очередного сетевого червя

13:53 28.10.2003 |

Новини IT

Вредоносный Sober появился в Сети в субботу, однако степень его опасности стала очевидна лишь в понедельник, с началом рабочей недели. Этот червь, распространяющийся по электронной почте, похоже, доставит пользователям немало хлопот - зараженные письма сильно отличаются друг от друга: они имеют разные заголовки и вложенные файлы.

По данным "Лаборатории Касперского", зараженные письма могут содержать различные заголовки, тексты на английском и немецком языках, а также имена и расширения (PIF, BAT, SCR, COM, EXE) вложенных файлов, что значительно затрудняет его идентификацию по внешним признакам. Например:

Тема письма:

New Sobig - Worm variation (please read)

Текст письма:

New Sobig variation in the net.

You must change any settings before the worm control your computer!

But, read the official statement from Norton Anti Virus!

Имя вложенного файла:

NAV.pif

Если пользователь имел неосторожность запустить вложенный в зараженное письмо файл, то Sober показывает на экране фальсифицированное сообщение об ошибке:

File not complete!

Затем червь создает в системном каталоге Windows три свои копии с различными именами и регистрирует их в ключе автозапуска системного реестра операционной системы. После этого Sober запускает процедуру распространения. Для этого он сначала находит на зараженном компьютере файлы, которые могут содержать электронные адреса (например, HTML, WAB, EML, PST и др.), считывает оттуда данные и незаметно для владельца компьютера от его имени рассылает найденным адресатам свои копии. Червь также содержит в своем теле текстовые строки, где автор Sober выражает свое восхищение автором другого сетевого червя, Sobig.

Sober стал не единственным вирусным событием начала недели. В понедельник "Лаборатория Касперского" зарегистрировала массовую рассылку четвертой версии сетевого червя Sexer. Sexer.d отличается от своих предшественников лишь несколькими незначительными изменениями. В частности, червь рассылается по электронной почте под видом сообщений от службы технической поддержки Microsoft. В качестве адреса отправителя указан [email protected]. Тема письма: The latest update for your Windows Media Player.

За матеріалами: CNEWS.ru
 

ТЕГИ

Курс НБУ на завтра
 
за
курс
uah
%
USD
1
39,3969
 0,1376
0,35
EUR
1
42,3359
 0,0261
0,06

Курс обміну валют на 03.05.24, 11:03
  куп. uah % прод. uah %
USD 39,3315  0,04 0,11 39,8738  0,05 0,14
EUR 42,1796  0,00 0,01 42,9208  0,04 0,10

Міжбанківський ринок на 03.05.24, 11:33
  куп. uah % прод. uah %
USD 39,3800  0,15 0,38 39,4400  0,12 0,29
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес