imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > HiTech - новости и новинки компьютерного мира
Опции темы
Старый 12.02.2004, 16:48     # 1
phill
Full Member
 
Аватар для phill
 
Регистрация: 24.03.2003
Адрес: ~ukraine
Сообщения: 534

phill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собой
Doomjuice.b - массовая атака на сайт компании Microsoft

Лаборатория Касперского" сообщила о появлении новой версии интернет-червя "Doomjuice" - "Doomjuice.b". Принцип распространения данной вредоносной программы не отличается от предшественника, обнаруженного несколько дней назад, 9 февраля - он производит сканирование интернета в поисках компьютеров, зараженных сетевыми червями "Mydoom.a" или "Mydoom.b". Установив соединение с пораженной машиной через открытый "Mydoom" порт 3127, "Doomjuice.b" пересылает на нее свою копию, а троянская компонента "Mydoom" запускает полученный файл.

В то же время, функциональное предназначение "Doomjuice.b" сосредоточено исключительно на DoS-атаке Web-сайта компании Microsoft, www.microsoft.com. Скопировав себя при запуске в системный каталог Windows под именем "REGEDIT.EXE", и зарегистрировав данный файл в ключе автозапуска системного реестра, червь проверяет системную дату. В случае, если текущая дата находится в промежутке между 8 и 12 числом месяца - функция DoS-атаки не запускается. Также червь не производит DoS-атаку в январе.

Таким образом, "Doomjuice.b" будет осуществлять DoS-атаку на сайт www.microsoft.com во все дни месяца, за исключением января, с 1-го по 8-е число и с 12-го числа до конца месяца. Для проведения DoS-атаки червь отсылает на 80 порт сайта www.microsoft.com множественные запросы.

При этом используется уникальная для данного вида вирусов технология генерации обращения к серверу - строка созданного червем запроса полностью имитирует формат запроса от популярного Web-браузера Internet Explorer. Это исключает возможность блокирования обращений от зараженных компьютеров, так как ни одно средство сетевой фильтрации не сможет отличить запрос обычного пользователя от инициированного червем. Данная функция значительно увеличивает деструктивный эффект DoS-атаки червя Doomjuice.b. Если эта вредоносная программа получит широкое распространение, дальнейшая жизнеспособность интернет-ресурса компании Microsoft будет поставлена под серьезное сомнение.

opyat mydoom
__________________
Морковь высевают 2 - 3 раза. Для получения пучковой продукции семена высевают рано весной или под зиму. <3
phill вне форума  
Старый 12.02.2004, 19:41     # 2
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
philll
Раз это всё относится к Mydoom - незачем открывать новую тему: нужно было продолжать постить в уже созданной: http://www.imho.ws/showthread.php?threadid=49836
Shanker вне форума  
Старый 13.02.2004, 00:28     # 3
phill
Full Member
 
Аватар для phill
 
Регистрация: 24.03.2003
Адрес: ~ukraine
Сообщения: 534

phill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собойphill Имеются все основания чтобы гордиться собой
Shanker
ne eto ne otnositsya k my doom, eto j noviy virus, ti chital sam to ?
__________________
Морковь высевают 2 - 3 раза. Для получения пучковой продукции семена высевают рано весной или под зиму. <3
phill вне форума  
Старый 13.02.2004, 01:07     # 4
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
philll
Естественно читал: этот вирь создал тот же человек,этот вирь фактически дополняет mydoom: модифицирует mydoom и создаёт несколько его копий плюс пытается по-нормальному атаковать сайт мелкософта! Его следовало быназвать тоже mydoom... Просто Касперы в очередной раз думают по-своему... Следовательно, это должно быть там же, где и mydoom.
Shanker вне форума  
Старый 13.02.2004, 01:37     # 5
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
philll
аля MyDoom, тем более что исходники его уже в сети появились
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 06:43.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.