Портал ISRAland - израильские новости


1 Февраля 2025 [3 Швата, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Эксперты озвучили опасения на счет DeepSeek 09:42 30/01
Эксперты озвучили опасения на счет «DeepSeek»
Microsoft хочет купить TikTok 11:47 28/01
«Microsoft» хочет купить «TikTok»
Трамп хочет Железный купол для Америки 08:56 28/01
Трамп хочет «Железный купол для Америки»
Израильская изобретательница готова бросить вызов пожарам 10:19 22/01
Израильская изобретательница готова бросить вызов пожарам
TikTok запретили в США 11:05 19/01
«TikTok» запретили в США
Илона Маска постигла крупная неудача 09:00 17/01
Илона Маска постигла крупная неудача
Все новости раздела
Новости без политики

Червь LoveSan начал мутировать

Раздел: Технологии


В Интернете появилась новая разновидность червя LoveSan.based, несущего в себе весьма любопытные функции. Новый интернет-червь, известный также под именами W32/Nachi.worm и W32.Welchia.Worm, способен распространяться, используя все ту же уязвимость DCOM RPC операционных систем MS Windows NT/XP/2000 и Microsoft Windows 2003 Server, что и его грозный предшественник.

Однако на этот раз червь не ограничивается скачиванием самого себя на уязвимый компьютер. В меню этой вредоносной программы появился "общественно полезный труд".
Заразив уязвимый (непропатченный компьютер), червь стремится, как и раньше, скачать свои программные модули с компьютера, который он уже успел заразить. Однако затем начинается самое интересное. Червь предпринимает попытку скачать с сайта компании Microsoft патч, устраняющий вышеупомянутую уязвимость, и если ему это удается, он перезапускает компьютер, чтобы завершить процесс установки патча. При этом червь ищет запущенный процесс msblast.exe и останавливает его, а сам файл с таким именем удаляет с диска. После этого он начинает жить обычной жизнью - сканирует сеть в поисках уязвимых компьютеров и направляет либо запрос по порту 135, используя уязвимость DCOM RPC, либо по порту 80, используя другую уязвимость - WebDav, и пытается заслать себя на эти компьютеры. Логично предположить, что со временем сеть, куда проник новый вариант червя LoveSan.based, будет состоять только из пропатченных компьютеров, но при этом будет являться источником заражения других компьютеров во всемирной сети.

Основным признаком заражения компьютера новым вариантом червя LoveSan.based является наличие в системной директории Windows файла dllhost.exe размером 10240 байт. Внимание! В Windows 2000/XP имеется системный файл с этим же именем, но другого размера.

Читайте последние новости раздела "Технологии":
Эксперты озвучили опасения на счет «DeepSeek»  →
«Microsoft» хочет купить «TikTok»  →
Трамп хочет «Железный купол для Америки» →
Израильская изобретательница готова бросить вызов пожарам  →
«TikTok» запретили в США  →
Илона Маска постигла крупная неудача  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

ДиалогНаука

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Бензин вновь дорожает
Бензин вновь дорожает
Террористы освободили ещё троих заложников
Террористы освободили ещё троих заложников
Катастрофа у Вашингтона. Выживших нет
Катастрофа у Вашингтона. Выживших нет
Гутерриш требует эвакуации детей из Газы
Гутерриш требует эвакуации детей из Газы
Минздрав: эта эпидемия ежегодно убивает тысячи израильтян
Минздрав: эта эпидемия ежегодно убивает тысячи израильтян
Есть список заложников, которых освободят завтра
Есть список заложников, которых освободят завтра
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus