Портал ISRAland - израильские новости


26 Ноября 2024 [25 Хешвана, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Платформа Twitch запретила слово сионист как оскорбление 08:14 22/11
Платформа «Twitch» запретила слово «сионист» как оскорбление
Владелец TikTok - самый богатый человек в Китае 12:29 21/11
Владелец «TikTok» - самый богатый человек в Китае
Apple готовится к презентации революционной новинки 08:32 20/11
«Apple» готовится к презентации революционной новинки
Греция хочет собственный Железный купол 07:38 19/11
Греция хочет собственный «Железный купол»
Почему Израиль отстает в развитии искусственного интеллекта? 09:02 15/11
Почему Израиль отстает в развитии искусственного интеллекта?
Израиль обзаведется суперкомпьютером 08:20 12/11
Израиль обзаведется суперкомпьютером
Все новости раздела
Новости без политики

Червь Plexus использует наработки автора Mydoom

Раздел: Технологии


Компания "Лаборатория Касперского" обнаружила новую вредоносную программу Plexus, способную распространяться по электронной почте в виде файлов-вложений, а также через уязвимости в службах LSASS (локальная подсистема аутентификации пользователей) и RPC DCOM (удаленный вызов процедур) Microsoft Windows.

Червь написан на языке Visual C++ с использованием исходного кода вируса Mydoom. Размер в запакованном виде составляет 16208 байт, в распакованном - 57856 байт. После запуска вредоносная программа записывает себя в системный каталог Windows под именем upu.exe, регистрируется в ключе автозагрузки реестра и пытается воспрепятствовать обновлению баз данных антивируса Касперского.

Для дальнейшего размножения червь Plexus копирует собственный код на общедоступные сетевые ресурсы, пытается проникнуть в файлообменные сети под видом полезных утилит и осуществляет массовые рассылки писем по электронной почте, предварительно собрав адреса из файлов с расширениями .htm, .html, .php, .tbb и .txt. Кроме того, как уже упоминалось, Plexus способен задействовать дыры в подсистемах LSASS и RPC DCOM. Наконец, вирус открывает на прослушивание порт 1250, предоставляя возможность осуществлять загрузку файлов на машину-жертву с их последующим запуском.

"Лаборатория Касперсокого" уже выпустила обновления антивирусных баз данных, правда, в том случае, если компьютер заражен червем, пользователю для загрузки апдейта предварительно придется удалить файл hosts из папки Windows\System32\drivers\etc\hosts.

Следует также добавить, что одновременно с обнаружением вируса Plexus компания Panda Software зафиксировала появление очередной версии вредоносной программы Padobot (другое название Korgo). Вариант с индексом "D" функционально практически не отличается от своих предшественников, хотя с целью маскировки больше не выводит на дисплей сообщений об ошибке. Напомним, что вирус Padobot также использует дыру в службе LSASS.

Читайте последние новости раздела "Технологии":
Платформа «Twitch» запретила слово «сионист» как оскорбление  →
Владелец «TikTok» - самый богатый человек в Китае  →
«Apple» готовится к презентации революционной новинки  →
Греция хочет собственный «Железный купол»  →
Почему Израиль отстает в развитии искусственного интеллекта?  →
Израиль обзаведется суперкомпьютером  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Техас говорит «нет» Китаю
Техас говорит нет Китаю
Арестованы подозреваемые в убийстве раввина в ОАЭ
Арестованы подозреваемые в убийстве раввина в ОАЭ
Израильские ученые сделали важное открытие об аутизме
Израильские ученые сделали важное открытие об аутизме
На горе Хермон выпал первый снег
На горе Хермон выпал первый снег
Израильская компания получила новые оборонные контракты в Европе
Израильская компания получила новые оборонные контракты в Европе
Осужден законодатель-контрабандист
Осужден законодатель-контрабандист
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2024 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus