|
|||
|
|||
Бойтесь трояна, в порносайт зовущего… |
|||
Subfire Дыры
Продукт:Windows Media Player 7 + Internet Explorer Продукт: TheBat! Обычно, TheBat! Не позволяет, чтобы в имени прикрепленного к письму файла содержался символ “\”, если формат имени файла определен как clear text. Однако это проверка не срабатывает, когда имя файла определено по стандарту RFC's 2047 'encoded-word'. Таким образом, атакующий сможет послать файл, который будет при получении записан в определенную директорию. Например, заменить какую-либо программу в директории Windows и засадить к вам трояна. Однако, это сработает только в том случае, когда в настройках TheBat! "extract files to" включена опция "overwrite file", которая позволяет перезаписывать уже существующий файл. В противном случае, к имени записываемого файла, если уже существует файл с таким именем, добавляется цифра – номер копии, и атака не срабатывает. Электронные паразиты Название: PIF_IBLIS.A Червь распространяется по IRC каналам, использует IRC клиент mIRC. Для тех, кто не в курсе: IRC (Internet Relay Chat) – это специализированный чат со своим протоколом, программой-клиентом и сервером. Червь попадает на машину в виде pif-файла или ярлыка к программе. Если в настойках системы стоит “Не показывать расширения для зарегистрированных файлов”, то троян выглядит как простой текстовый файл, якобы содержащий пароль для бесплатного доступа на некоторый порносайт. После запуска троян переписывает свою копию в корневую директорию Windows под именем WINSTART.BAT, который запускается при рестарте системы. Этот файл содержит код, который записывает еще одну копию червя в виде файла C0MMAND.COM в корень C:\. Имя этого файла отличается от оригинального C:\COMMAND.COM тем, что в нем вместо букв "О" записаны нули "0". Также, при старте троян берет контроль над mIRC. Он перехватывает все mIRC-функции отправки сообщений в чат и отсылки файлов приложений, html, текстовых и архивных. Перехватив функцию, червь отсылает адресату свою копию, в виде файла X_PASS.TXT.PIF, с комментарием, что это – файл со списком паролей к порночатам. Так что, поберегитесь любители посмотреть веселые картинки, да еще на халяву… Название: W97M/Digma Вирус начинает работать, как только запускается зараженный документ. При открытии вирус отключает защиту от макро-вирусов, отключает вывод окна запроса на сохранения шаблона документа, устанавливает показ в меню File только 4 последних документа. Далее: вирус заражает шаблон Normal.dot, инфицирует все активные документы. 13 числа каждого месяца вирус изменяет содержимое зараженных документов: все буквы “а” и “о” в заменяются на “F##K”, а в начало зараженного документа вставляется текст “Digital Madman”. Copyright © Россия-Он-Лайн
(тм)
|
|||
|
|||
Copyright © "Internet Zone", info@izcity.com | |||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас. |