imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > HiTech - новости и новинки компьютерного мира
Опции темы
Старый 28.01.2004, 01:57     # 1
Siddha
Full Member
 
Аватар для Siddha
 
Регистрация: 25.12.2002
Адрес: неизвестен
Сообщения: 782

Siddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha Сэнсэй
Появилась новая версия червя Mimail

Появилась новая версия червя Mimail
27 января 2004 года, 17:08

"Лаборатория Касперского" сообщила об обнаружении очередной модификации почтового червя Mimail. Вредоносная программа Mimail.Q отличается от предшественников, прежде всего, встроенной криптографической защитой от антивирусов. Механизм работы данной системы заключается в следующем: при перезагрузке инфицированного компьютера червь меняет ключ шифрования таким образом, что рассылаемые копии вируса каждый раз выглядят по-разному. Это, в свою очередь, требует от антивируса поддержки функции дешифрации файлов.

Новая версия Mimail распространяется по электронной почте в письмах с вложениями. Возможны несколько десятков вариантов названий как самих сообщений, так и вложенных файлов. Червь состоит из двух компонентов - модуля установки основной части и носителя. После неосторожного запуска вложения модуль установки вредоносной программы копирует себя в каталог Windows под именем sys32.exe и регистрируется в ключе автозапуска системного реестра. Далее запускается основная часть червя с именем outlook.exe, выполняющая сразу несколько функций. Во-первых, вирус рассылает свои копии по найденным на компьютере адресам электронной почты. Во-вторых, программа открывает черный вход в систему через порты 6667, 3000, 80, 1433 и 1434. Наконец, в-третьих, Mimail.Q пытается найти на ПК конфиденциальные данные о счетах платежных систем PayPal и E-Gold и отправить эту информацию на анонимные почтовые ящики на публичных серверах.

Процедуры защиты от червя Mimail.Q уже включены в базы данных антивирусных пакетов "Лаборатории Касперского", а также других разработчиков защитного программного обеспечения.
Siddha вне форума  
Старый 28.01.2004, 23:45     # 2
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
ViktorB
Ты что решил весь форум зафлеймить? Ну, какого х... ты тут пишешь про обнаружение нового вируса? Кому это надо? Кому надо, тот пусть сам на сайты антивирусняков заходит! А посты таким примитивным методом нечего набивать!!!
К тому же, в этом вирусе, как и во всех остальных тобою описанных нет ничего нового!!!!!!!
Shanker вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:53.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.