Фінансові новини
- |
- 24.12.24
- |
- 19:48
- |
- RSS
- |
- мапа сайту
Авторизация
В интернете появились еще четыре компьютерных червя
11:27 13.02.2004 |
Вирусная лаборатория PandaLabs зарегистрировала появление новых червей, связанных с компьютерным вирусом Mydoom: Nachi.B (W32/Nachi.B.worm), DoomHunter.A (W32/DoomHunter.A.worm), Deadhat.B (W32/Deadhat.B.worm) и Mitglieder.A (W32/Mitglieder.A.worm).
Nachi.B - это новая версия вредоносного кода, появившегося в августе 2003 года. Nachi.B удаляет Mydoom.A и Mydoom.B с зараженных компьютеров и сам начинает распространяться через бреши Windows. Nachi.B распространяется непосредственно через интернет, находя компьютеры с незащищенными портами TCP/IP 80, 135 и 445.
DoomHunter.A удаляет не только Mydoom.A и Mydoom.B, но также Blaster и Doomjuice, после чего получает доступ на компьютер.
Deadhat.B - это усовершенствованная версия вируса, впервые появившегося несколько дней назад. При распространении он попадает на компьютеры непосредственно через интернет, используя лазейки, созданные Mydoom.A и Mydoom.B. Также он способен распространяться, используя программу обмена файлами SoulSeek.
В определенных обстоятельствах Deadhat.B способен удалять некоторые важные системные файлы, а также соединяется с каналом IRC, ожидая команд от своего автора. Mitglieder.A также попадает в системы через лазейки, оставленные червями Mydoom, копируя себя в систему под именем system.exe. Он завершает процессы определенных приложений и создает запись в реестре Windows для обеспечения своего сохранения на компьютере.
В связи с обнаружением новых вирусов пользователям рекомендуется обновить антивирусные программы.