eServer.ru: профессиональный надежный хостинг.
Интернет атакует новый червь
Сотрудники
антивирусных служб предопреждают об обнаружении нового интернет-червя,
который получил название Fizzer. Этот вирус помимо рассылки себя по
электронной почте, содержит процедуры передачи через пиринговую сеть
KaZaA, а также обладает встроенным клавиатурным "жучком" и встроенным
трояном для удаленного управления зараженным компьютером. Fizzer
доставляется на компьютер жертвы в виде исполняемого файла и
активизируется при его запуске. После этого на диске создаются пять
дополнительных файлов и модифицируется секция автозапуска программ
системного реестра Windows для загрузки Fizzer при старте операционной
системы. Для рассылки себя по электронной почте Fizzer сканирует адресные
книги Outlook и Windows Address Book, или же рассылает себя по случайным
адресам в почтовых системах hotmail.com и yahoo.com. Для распространения
по KaZaA Fizzer создает свои копии со случайными именами в директории этой
файлообменной сети, так что они становятся доступными для других ее
участников. Особую опасность представляет клавиатурный "жучок",
который перехватывает и записывает в отдельный файл все нажатия клавиш.
Для передачи этих и других данных в систему внедряется backdoor-утилита
позволяющая злоумышленникам незаметно контролировать компьютер через
чат-каналы IRC и по протоколам HTTP и Telnet. Кроме того, червь регулярно
соединяется с веб-страницей на общедоступном сервере Geocities и пытается
загрузить обновленную версию своих исполняемых модулей. Для предотвращения
своего обнаружения Fizzer сканирует память компьютера и закрывает активные
процессы ряда наиболее популярных антивирусных программ. Будьте
осторожны!
CLX - лучший рекламный брокер
|