|
|||
|
|||
Червяк умный. На одно письмо дважды не отвечает |
|||
Subfire
Продукт: AOL Instant Messenger by Netscape, v.4 и
выше. Электронные паразиты Название: WIN32.MTV. Название: FlashKiller Название: Dilber. Червь также регистрирует себя в
секции авто-старта файла WIN.INI: При загрузке вирус остается как в памяти как фоновое приложение (под Win9x) или как системный сервис (под WinNT), имеющее две процедуры. Одна из них срабатывает каждые 40 минут и отвечает за рассылку червя, вторая отвечает за заражение компьютеров в локальной сети и активируется раз в час. Процедура рассылки создает файл SENDMAIL.VBS, который содержит скрипт-программу рассылки. Программа открывает папку Входящие(Inbox) и отвечает на 20 писем (естественно, не забывая заботливо вложит в письмо файл с червем). После отправки скрипт помечает обработанные письма, поставив в конце их теста знак табуляции, который не отображается визуально. Таким образом червяк не отвечает на одно письмо дважды. Червяк не посылает письма, если в адресе содержатся строки .mil, .gov, admin, master, abuse. Короче, конспирация и предохранение. А процедура заражения локальной сети тупа и плоска до неприличия: вирус сканирует все открытые сетевые ресурсы, ищет на них директорию Win***, копирует туда себя и добавляет соответствующую запись в win.ini или системный реестр. Название: Prolin aka Creative. Червь также посылает письмо своему автору на адрес z14xym432@yahoo.com с информацией о зараженном компьютере: Subject: Job complete Червь также создает свои копии
на диске: Т.е. вторая копия расположена в каталоге автозапуска Windows, и будет активизироваться при каждом рестарте Windows. Обнаружить легко, однако, если у вас какое-нибудь устройство от фирмы Creative Labs (звуковая карта, видео…), то можно и не обратить внимания. Червь имеет опасное проявление:
ищет все файлы с расширениями .ZIP, .MP3 и .jpg
и переносит их в корень диска C: с именем: Червь также создает файл "c:\messageforu.txt", записывает туда текст и дописывает имена всех переименованных файлов: “Hi, guess you have got the message. I have kept a list
of files that I %Имена файлов% “ Copyright © Россия-Он-Лайн
(тм)
|
|||
|
|||
Copyright © "Internet Zone", info@izcity.com | |||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас. |