Портал ISRAland - израильские новости


1 Февраля 2025 [3 Швата, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Эксперты озвучили опасения на счет DeepSeek 09:42 30/01
Эксперты озвучили опасения на счет «DeepSeek»
Microsoft хочет купить TikTok 11:47 28/01
«Microsoft» хочет купить «TikTok»
Трамп хочет Железный купол для Америки 08:56 28/01
Трамп хочет «Железный купол для Америки»
Израильская изобретательница готова бросить вызов пожарам 10:19 22/01
Израильская изобретательница готова бросить вызов пожарам
TikTok запретили в США 11:05 19/01
«TikTok» запретили в США
Илона Маска постигла крупная неудача 09:00 17/01
Илона Маска постигла крупная неудача
Все новости раздела
Новости без политики

Червь Plexus использует наработки автора Mydoom

Раздел: Технологии


Компания "Лаборатория Касперского" обнаружила новую вредоносную программу Plexus, способную распространяться по электронной почте в виде файлов-вложений, а также через уязвимости в службах LSASS (локальная подсистема аутентификации пользователей) и RPC DCOM (удаленный вызов процедур) Microsoft Windows.

Червь написан на языке Visual C++ с использованием исходного кода вируса Mydoom. Размер в запакованном виде составляет 16208 байт, в распакованном - 57856 байт. После запуска вредоносная программа записывает себя в системный каталог Windows под именем upu.exe, регистрируется в ключе автозагрузки реестра и пытается воспрепятствовать обновлению баз данных антивируса Касперского.

Для дальнейшего размножения червь Plexus копирует собственный код на общедоступные сетевые ресурсы, пытается проникнуть в файлообменные сети под видом полезных утилит и осуществляет массовые рассылки писем по электронной почте, предварительно собрав адреса из файлов с расширениями .htm, .html, .php, .tbb и .txt. Кроме того, как уже упоминалось, Plexus способен задействовать дыры в подсистемах LSASS и RPC DCOM. Наконец, вирус открывает на прослушивание порт 1250, предоставляя возможность осуществлять загрузку файлов на машину-жертву с их последующим запуском.

"Лаборатория Касперсокого" уже выпустила обновления антивирусных баз данных, правда, в том случае, если компьютер заражен червем, пользователю для загрузки апдейта предварительно придется удалить файл hosts из папки Windows\System32\drivers\etc\hosts.

Следует также добавить, что одновременно с обнаружением вируса Plexus компания Panda Software зафиксировала появление очередной версии вредоносной программы Padobot (другое название Korgo). Вариант с индексом "D" функционально практически не отличается от своих предшественников, хотя с целью маскировки больше не выводит на дисплей сообщений об ошибке. Напомним, что вирус Padobot также использует дыру в службе LSASS.

Читайте последние новости раздела "Технологии":
Эксперты озвучили опасения на счет «DeepSeek»  →
«Microsoft» хочет купить «TikTok»  →
Трамп хочет «Железный купол для Америки» →
Израильская изобретательница готова бросить вызов пожарам  →
«TikTok» запретили в США  →
Илона Маска постигла крупная неудача  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Катастрофа у Вашингтона. Выживших нет
Катастрофа у Вашингтона. Выживших нет
Депутат Кнессета Татьяна Мазарская («Еш Атид») ведет борьбу за права жителей периферии
Депутат Кнессета Татьяна Мазарская (Еш Атид) ведет борьбу за права жителей периферии
Есть список заложников, которых освободят завтра
Есть список заложников, которых освободят завтра
США не будут спешить с реконструкцией Газы
США не будут спешить с реконструкцией Газы
Сбежал ли «COVID-19» из лаборатории?
Сбежал ли COVID-19 из лаборатории?
Трамп убежден, что Иордания и Египет примут беженцев из Газы
Трамп убежден, что Иордания и Египет примут беженцев из Газы
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus