RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> В мире

В мире

Червь Plexus использует наработки автора Mydoom
3:14PM Friday, Jun 4, 2004

Компания "Лаборатория Касперского" обнаружила новую вредоносную программу Plexus, способную распространяться по электронной почте в виде файлов-вложений, а также через уязвимости в службах LSASS (локальная подсистема аутентификации пользователей) и RPC DCOM (удаленный вызов процедур) Microsoft Windows.

Червь написан на языке Visual C++ с использованием исходного кода вируса Mydoom. Размер в запакованном виде составляет 16208 байт, в распакованном - 57856 байт. После запуска вредоносная программа записывает себя в системный каталог Windows под именем upu.exe, регистрируется в ключе автозагрузки реестра и пытается воспрепятствовать обновлению баз данных антивируса Касперского.

Для дальнейшего размножения червь Plexus копирует собственный код на общедоступные сетевые ресурсы, пытается проникнуть в файлообменные сети под видом полезных утилит и осуществляет массовые рассылки писем по электронной почте, предварительно собрав адреса из файлов с расширениями .htm, .html, .php, .tbb и .txt. Кроме того, как уже упоминалось, Plexus способен задействовать дыры в подсистемах LSASS и RPC DCOM. Наконец, вирус открывает на прослушивание порт 1250, предоставляя возможность осуществлять загрузку файлов на машину-жертву с их последующим запуском.

"Лаборатория Касперсокого" уже выпустила обновления антивирусных баз данных, правда, в том случае, если компьютер заражен червем, пользователю для загрузки апдейта предварительно придется удалить файл hosts из папки WindowsSystem32driversetchosts.

Следует также добавить, что одновременно с обнаружением вируса Plexus компания Panda Software зафиксировала появление очередной версии вредоносной программы Padobot (другое название Korgo). Вариант с индексом "D" функционально практически не отличается от своих предшественников, хотя с целью маскировки больше не выводит на дисплей сообщений об ошибке. Напомним, что вирус Padobot также использует дыру в службе LSASS.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Московским дорогам не хватает асфальта
  • Взрыв на самарском рынке признали терактом
  • КНДР и Южная Корея прекратят пропаганду на границе
  • Компанию Ford принуждают выплатить 369 миллионов парализованной автовладелице
  • Раненого сотрудника "Интерэнергосервиса" запретили вывозить из Ирака
  • При взрыве в Самаре: ранены 27 человек, погибли десять
  • Анатолий Чубайс не претендует на роль императора
  • Шарон уволил своих противников в правительстве
  • В Химках изъято два килограмма пластита
  • Госдума утвердила закон о митингах
  • МАГАТЭ готовит кампанию за разоружение Израиля
  • Буш наградит Римского Папу за победу над коммунизмом
  • Пентагон ''переодевает'' армию США в маленькие шлемы
  • Новый план Шарона устраивает США
  • МЧС завершает эвакуацию россиян из Ирака
  • Вслед за директором ЦРУ в отставку уходит его заместитель

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Политика, Разное
 
Читайте также:

Внешний DVD-рекордер Asus DRW-0804P-D

Sun все же переведет Java на принципы open-source

D-Link наращивает продажи сетевого оборудования

LG обвиняют в производстве МР3-мобильников

DVD-плеер Philips с поддержкой DivX и SACD

Microsoft подготовила апелляцию для европейского суда


МР3-плеер BoomGear MP-900

Computex 2004: Универсальный привод Carry FotoBar DR2

Трехмерный дисплей с рекордным разрешением

Знакомиться в интернете становится модным

Фоторамка-дисплей от PQI

Nokia изобрела "световые" SMS

Симулятор президентской кампании от Ubi Soft

Полный домашний кинотеатр в одном видеопроекторе

Computex 2004: Графический процессор OmniChrome от S3 Graphics

Браузер Opera обновился до версии 7.51

Планшетный компьютер для летчиков

Китай объявил войну интернет-мошенникам

Против компании MSI подан иск

Массовые аресты интернет-педофилов в Шотландии

Плееры iPod получат жесткие диски на 60 Гб



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact