регистрация | карта сайта
Постоянно обновляемая лента новостей
Обзоры, комментарии и статьи
Даты и дополнительная информация о событиях компьютерного рынка
Контакты, виды деятельности, предложения и другая информация о компьютерных компаниях
Описание, технические характеристики, цены и поставщики аппаратных и программных продуктов
Новости, анонсы и пресс-релизы компьютерных компаний
Учебники, руководства, справочные материалы, техническая документация
Конференции с участием ведущих специалистов и экспертов
Информация для пользователей ITware, изменения персональных настроек, персональные закладки и web-карточки, служба переадресации
Высокооплачиваемая работа в Украине и за рубежом
   
    
     Как искать?   Расширенный поиск
 ITware :. Новости      Вход для зарегистрированных пользователейВыход
Архив
ноябрь 2000
октябрь 2000
сентябрь 2000
август 2000
июль 2000
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
июнь 2000
май 2000
апрель 2000
март 2000
Реклама



"Crayon of Doom" - ловушка для эротомана

11 июля 2000 г.

Антивирусная лаборатория ╚ЦЕБИТ╩ со ссылкой на компанию Sophos, разработчика антивирусного ПО, сообщила о появлении нового VBS-червя "Cod-A" (другое название - "Crayon of Doom").

    Червь распространяется по e-mail в присоединенном файле, используя для этого Microsoft Outlook или по каналам mIRC и PIRCH IRC (Internet Relay Chat).

    Тема сообщения, в котором находится червь: "Hey whats up, Important!". Тело сообщения содержит следующий текст: "Hey I attached a list for you to this e-mail take a look at it and tell me what you think."

    Присоединенный файл имеет название "Pornlist.doc" и записан в формате Word 6/95. Если открыть этот присоединенный файл, то на дисплее появляется иконка, похожая на иконку .GIF-файла. Если затем дважды кликнуть по этой иконке, то в результате никакой GIF-файл не загрузится, а червь скопирует свой дроппер на жесткий диск и затем запустится на исполнение.

    После этого червь начинает копировать VBS-файл и зараженный документ Word на все локальные и доступные сетевые диски. Червь также проверяет, существуют ли директории C:\MIRC или C:\PIRCH98, и если да, то создает скрипт-файл с названием C:\MIRC\SCRIPT.INI в директории C:\MIRC\ и скрипт-файл с названием C:\PIRCH98\EVENTS.INI в директории C:\PIRCH98\. Эти скрипты, в свою очередь, пытаются отправить инфицированный файл Pornlist.doc другим пользователям Chat.

    Червь изменяет инсталляционные Windows-файлы WIN.INI и SYSTEM.INI, а также добавляет свои записи в системный реестр Windows (чтобы запускаться автоматически при каждом старте системы).

    По материалам пресс-релиза "ЦЕБИТ".



© ICC. Перепечатка допускается
только с разрешения .
Новости Публикации Календарь событий Пресс-центр
IT-каталог: продукты IT-каталог: компании Библиотека
Форум Персональные сервисы Регистрация Карта сайта