.: СТАТЬИ
eServer.ru: профессиональный надежный хостинг.


Интернет атакует новый червь


Сотрудники антивирусных служб предопреждают об обнаружении нового интернет-червя, который получил название Fizzer. Этот вирус помимо рассылки себя по электронной почте, содержит процедуры передачи через пиринговую сеть KaZaA, а также обладает встроенным клавиатурным "жучком" и встроенным трояном для удаленного управления зараженным компьютером. Fizzer доставляется на компьютер жертвы в виде исполняемого файла и активизируется при его запуске. После этого на диске создаются пять дополнительных файлов и модифицируется секция автозапуска программ системного реестра Windows для загрузки Fizzer при старте операционной системы. Для рассылки себя по электронной почте Fizzer сканирует адресные книги Outlook и Windows Address Book, или же рассылает себя по случайным адресам в почтовых системах hotmail.com и yahoo.com. Для распространения по KaZaA Fizzer создает свои копии со случайными именами в директории этой файлообменной сети, так что они становятся доступными для других ее участников.
Особую опасность представляет клавиатурный "жучок", который перехватывает и записывает в отдельный файл все нажатия клавиш. Для передачи этих и других данных в систему внедряется backdoor-утилита позволяющая злоумышленникам незаметно контролировать компьютер через чат-каналы IRC и по протоколам HTTP и Telnet. Кроме того, червь регулярно соединяется с веб-страницей на общедоступном сервере Geocities и пытается загрузить обновленную версию своих исполняемых модулей. Для предотвращения своего обнаружения Fizzer сканирует память компьютера и закрывает активные процессы ряда наиболее популярных антивирусных программ.
Будьте осторожны!


CLX - лучший рекламный брокер

Copyright © 2002-2003, TUL aka Владимир Шульженко