-текущая дата- Сделать стартовой | Добавить в Избранное

Главная Sakha-info.ru VIP.sitc.ru Форум Гостевая

Ресурсы

> Все новости
> Hardware
> Software
> Интернет
> Программы
> Статьи
> Обзоры
> Новости сайта
> Разное
> Хостинг и реклама
> Форум
> Список модераторов
> Галерка

ЦНИТ ЯГУ (SITC YSU)

> История
> Структура
> Задачи и функции

РРЦ

> О центре
> Новости
> Ресурсы
> РРЦ в регионах
> Полезные ссылки
> Якутия в сети
> Карта сайта

YSUNet

> Общая информация
> Как подключиться
> Услуги и цены
> Подключенные дома
> Положение в сети

Компьютерная техника

> #hardware
> Эльф
> DisplayGroup
> КопирТехСервис
> Респект
> Sprinter

Топ 5 авторов

1SPV1433
2Farcat701
3Rusher111
4leon99
5XyceuH49

Баннеры


СВФУ

Счетчики

YakNet Top 100
  3 февраля может стать Судным днем для сотен тысяч компьютеров
Интернет
01.02.2006 10:08:25


«Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора.

Процедуры защиты от Email-Worm.Win32.Nyxem.e уже добавлены в базу данных Антивируса Касперского®. Более подробная информация о данной вредоносной программе доступна в Вирусной энциклопедии Касперского.


Источник:

Искать в новостях:


По заголовку
В тексте


Поиск в интернете:

Google

Интернет провайдеры

> YSUNet
> СахаТелеком
> Сеть столица
> Гелиос

Литература ИТ

> Citforum
> NAG.ru
> Журналы и газеты

Файловые архивы

> Files.ykt.ru
> Soft.lghost.ru

Мобильная связь

> "МТС" [GSM-900]
> "Мегафон" [GSM-900]
> "Билайн" [3G]

Фото

> Виртуальный фотоклуб
> Фотогалерея на ykt.ru

Погода

Якутск
18/9 Ср
вечер
Ясно+3..+5 °C
752 мм
Зап, 2-4 м/с
19/9 Чт
ночь
Ясно-1..+1 °C
751 мм
Зап, 1-3 м/с
19/9 Чт
утро
Ясно+2..+4 °C
751 мм
Зап, 2-4 м/с
19/9 Чт
день
Малооблачно+8..+10 °C
749 мм
Зап, 2-4 м/с
  GISMETEO.RU  
ПнВтСрЧтПтСбВс
1
2345678
9101112131415
16171819202122
23242526272829
30


E-mail: dopers@sitc.ru, marquezz@rambler.ru
© Интернет Центр ЯГУ, 2006
Web-узел организован при содействии Института Открытое общество
При полном или частичном использовании эксклюзивных материалов сервера ссылка на www.sitc.ru обязательна.