Портал ISRAland - израильские новости


6 Марта 2025 [6 Адара, 5785 г.] В Иерусалиме 14:03:29
Разделы новостей
Новости раздела
Инвестор ищет миллионы на инновационную лабораторию в Израиле 12:39 05/03
Инвестор ищет миллионы на инновационную лабораторию в Израиле
Чего ждать от нового iPhone? 09:52 04/03
Чего ждать от нового «iPhone»?
Израиль занял второе место в глобальном рейтинге, но есть нюанс… 11:53 28/02
Израиль занял второе место в глобальном рейтинге, но есть нюанс…
Трамп показал, как может выглядеть Газа 09:01 26/02
Трамп показал, как может выглядеть Газа
Mobileye будет работать вместе с Lyft	11:33 25/02
«Mobileye» будет работать вместе с «Lyft»
Google Calendar почистили от еврейских дат и мероприятий 08:19 20/02
«Google Calendar» «почистили» от еврейских дат и мероприятий
Все новости раздела
Новости без политики

Новый червь маскируется под техподдержку Microsoft

Раздел: Технологии


Специалисты "Лаборатории Касперского" обнаружили новый сетевой червь. Вредоносная программа, получившая название Palyh, распространяется при помощи электронных писем и ресурсов локальных сетей. Чтобы обмануть доверчивых пользователей, Palyh маскируется под сообщения службы технической поддержки Microsoft. "Лаборатория Касперского" сообщает, что к настоящему моменту зарегистрировано большое количество случаев заражений в разных странах мира.

Palyh попадает к жертве в виде файла, вложенного в письмо электронной почты или занесенного в систему через локальную сеть. Червь активизируется при запуске заражённого файла-носителя, после чего заражает компьютер и запускает процедуру распространения. При установке Palyh копирует себя под именем "MSCCN32.EXE" в каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра. Для рассылки по электронной почте он сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем "Palyh" в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на эти адреса свои копии. В качестве отправителя все письма червя имеют фальсифицированный адрес (support@microsoft.com), но содержат различные заголовки, тексты и имена вложенных файлов. Для распространения по локальной сети червь сканирует другие сетевые компьютеры и, если находит на них каталоги автозапуска Windows, записывает туда свою копию.

Все файлы имеют расширение PIF (например, PASSWORD.PIF), хотя на самом деле являются обычными EXE-файлами. "В данном случае "Palyh" использует ложное представление пользователей о безопасности PIF-файлов и недостаток Windows, - говорится в пресс-релизе компании. - Как известно, эта операционная система обрабатывает файлы не по расширению, но по внутреннему формату".

В "Лаборатории Касперского" не склонны преувеличивать опасность Palyh, хотя и отмечают, что ряд его особенностей, представляют собой потенциальную угрозу для владельцев зараженных компьютеров. Червь имеет функцию загрузки с удаленных веб-серверов дополнительных компонентов. Это позволяет ему незаметно устанавливать свои более "свежие" версии или внедрять в систему программы-шпионы.

31 мая - последний день жизни червя в современном виде. В этот день сработает встроенный в Palyh временной триггер, и все функции программы отключатся. При этом он будет продолжать попытки скачать свои обновлённые версии.

Читайте последние новости раздела "Технологии":
Инвестор ищет миллионы на инновационную лабораторию в Израиле  →
Чего ждать от нового «iPhone»?  →
Израиль занял второе место в глобальном рейтинге, но есть нюанс…  →
Трамп показал, как может выглядеть Газа  →
«Mobileye» будет работать вместе с «Lyft»  →
«Google Calendar» «почистили» от еврейских дат и мероприятий  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


США вводят санкции против лидеров хуситов
США вводят санкции против лидеров хуситов
Левин начал процедуру увольнения юридического советника
Левин начал процедуру увольнения юридического советника
США тайно ведут прямые переговоры с ХАМАСом
США тайно ведут прямые переговоры с ХАМАСом
ВОЗ предупреждает
ВОЗ предупреждает
ХАМАС получил «последнее предупреждение» от Трампа
ХАМАС получил последнее предупреждение от Трампа
Россия хочет стать посредником в переговорах с Ираном
Россия хочет стать посредником в переговорах с Ираном
Объявления на ISRA.com


Адвокаты
Адвокат - нотариус МАЙЯ РОНИС
VIP: Адвокат - нотариус МАЙЯ РОНИС
Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus