IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Флейм (https://www.imho.ws/forumdisplay.php?f=26)
-   -   Компьютерная вирусология: читаем про пароли – запускаем «червяка» (https://www.imho.ws/showthread.php?t=7944)

lanix 17.07.2002 13:21

Компьютерная вирусология: читаем про пароли – запускаем «червяка»
 
«Лаборатория Касперского» предупреждает о регистрации случаев заражения новыми модификациями («K», «L») Интернет-червя «Frethem».
Для проникновения на компьютеры «Frethem» использует обнаруженную полтора года назад брешь в системе безопасности Internet Explorer (IFRAME-брешь). Из-за этого заражение системы происходит непосредственно в момент чтения инфицированного электронного письма. Само письмо выглядит следующим образом:

Тема: Re: Your password!
Текст:

ATTENTION!

You can access
very important
information by
this password

DO NOT SAVE
password to disk
use your mind

now press
cancel

Вложенные файлы: decrypt-password.exe, password.txt

После запуска файла-носителя червь регистрирует себя в секции автозапуска системного реестра Windows, сканирует файлы формата WAB (Windows Address Book) и DBX и рассылает по найденным в них адресам электронной почты свои копии. В дополнение «Frethem» устанавливает на компьютер утилиту скрытого удаленного администрирования, которая дает злоумышленникам возможность управлять системой и устанавливать новые версии самого червя.
Более подробные сведения о семействе Интернет-червей «Frethem» доступны в Вирусной Энциклопедии Касперского.
«Лаборатория Касперского» также настоятельно рекомендует установить «заплатку» для Internet Explorer, устраняющую ошибку в его системы безопасности. Это позволит защитить компьютер не только от настоящих, но и будущих червей, которые могут использовать IFRAME-брешь.

Источник информации: MIGnews.com

helldomain 04.08.2002 04:15

Nu pogrobyat oni wseh, a schem ya na ribalku hodit budu???

Nymph 04.08.2002 17:16

Congom protection failed!!!
Abort Ignore Retry

helldomain 04.08.2002 18:00

Znaesh, kak "Abort, Retry, Ignore" na russkij perewoditsya? - Net??? A wot tak: "Ignorirowat popitku aborta?"


Часовой пояс GMT +4, время: 04:49.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.