Russian Boston Home
Русские концерты на Американской сцене
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech >> Интернет

Интернет

Новая модификация червя Bagle
12:34AM Wednesday, Feb 18, 2004
Компьюлента. 17 февраля 2004 года, 22:16

"Лаборатория Касперского" сообщила об обнаружении новой модификации известного червя I-Worm.Bagle, получившей индекс I-Worm.Bagle.b. Компанией уже получено несколько сотен сообщений от пользователей по всему миру, получивших зараженную данным червем электронную корреспонденцию. В компании подчеркивают, что число зараженных писем стремительно увеличивается. И хотя эти показатели существенно скромнее масштабов охвата знаменитого червя Mydoom, темпы распространения Bagle.b также вызывают серьезные опасения.

Новая версия Bagle функционально во многом повторяет первый вариант червя. Вредоносная программа распространяется по электронной почте в виде вложений. Червь представляет собой исполняемый в среде Windows файл размером 11 Кб, приложенный к письму с заголовком "ID х... thanks" и текстом "Yours ID x: Thank", где х - произвольный набор символов.

После запуска червь копирует себя в системный каталог Windows и регистрирует себя в ключе автозапуска системного реестра. При этом для дезориентации пользователя червь инициирует запуск стандартной утилиты Windows, Sound Recorder. Затем Bagle.b пытается установить соединение с несколькими удаленными сайтами, так или иначе связанными с "троянским" прокси-сервером TrojanProxy.Win32.Mitglieder. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и Bagle не может использовать данную технологию для увеличения темпов распространения.

Однако наибольшую опасность, по мнению специалистов "Лаборатории Касперского", представляет встроенная в тело червя троянская компонента. Она открывает на пораженной машине порт 8866, и в дальнейшем отслеживает его работу. Это дает злоумышленникам доступ к удаленному управлению компьютером, в частности, позволяет запускать на выполнение различные команды и загружать файлы по усмотрению автора червя.

Для размножения Bagle.b, как и его предшественник, использует следующую процедуру: он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями wab, txt, htm, html и r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер. Активность данной вредоносной программы ограничена во времени: червь запрограммирован на прекращение саморазмножения после 25 февраля 2004 года.

« « Вернуться       Далее » »
Другие новости по теме
  • Астроном-любитель открыл астероид в Интернете
  • Военные секреты Израиля случайно попали в интернет
  • Microsoft запретит рекламе выскакивать на своих сайтах
  • На интернет-аукционе eBay продают военный истребитель F/A-18A Hornet
  • Школьники США получат интернет-паспорта
  • Утечка исходного кода Windows могла произойти из-за неосторожности партнеров Microsoft
  • 95% содержимого каталога Apple iTunes было продано как минимум один раз
  • Корейский студент принимал заказы на убийства в интернете
  • Исходный код Windows стал доступен хакерам

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Hardware, SoftNews
 
Читайте также:

Разработан новый способ борьбы со спамом

Google расширяет поисковую базу

Хакеры воспользовались дырой в Windows

RIAA обвинила в пиратстве еще 531 человека

Yahoo открыла поисковик на базе собственных технологий

На онлайновом аукционе продаются истребители


Первая уязвимость Internet Explorer, обнаруженная в украденном коде Windows

MSN избавляется от всплывающей рекламы

Определена дата начала регистрации доменных имен в зоне .eu

Компании "Демос" исполнилось 15 лет

Google отказал в рекламе защитникам природы

Финна оштрафовали за распространение в интернете бутлегов

Комментарий: Официальная публикация кодов Windows снизит риск

В Канаде начинают преследовать пользователей Р2Р-сетей

Ход расследования кражи исходников Windows

Что украли у Microsoft?

Комментарий: Ситуация с исходниками Windows привлечет к Linux новых поклонников

Комментарий: Кража исходников Windows приведет к масштабной вирусной эпидемии



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact