RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> В мире

В мире

Вирус Nemsi поражает исполняемые файлы
8:49AM Tuesday, Oct 12, 2004

Вирус Nemsi поражает исполняемые файлы

12 октября 2004 года, 08:49
Текст: Владимир Головинов

Компания Symantec обнаружила новую вредоносную программу, получившую название Fili. Этот червь способен распространяться через каналы IRC, популярные файлообменные сети, такие как KaZaA, Morpheus, eDonkey и Grokster, а также по электронной почте в виде вложений с расширениями bat, cmd, com, exe, pif или scr. После активации вирус записывает в системную директорию Windows свою копию под именем pilif.exe и добавляет ссылку на данный файл в ключ автозапуска реестра. Далее червь пытается закрыть ряд процессов, связанных со службами безопасности, и запретить доступ к диспетчеру задач. При организации массовых рассылок вредоносного кода Fili использует адреса, найденные в книге контактов Outlook. Подробное описание червя можно найти на этой странице.


Троян Tannick ворует информацию о пользователях Сети

11 октября 2004 года, 13:42  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec предупреждает о появлении очередной вредоносной программы, получившей название Tannick. Троян Tannick поражает компьютеры, работающие под управлением операционных систем Microsoft Windows (в том числе 64-битных версий). После активации Tannick записывает на жесткий диск собственную копию под произвольным именем с расширением exe, регистрируется в реестре и начинает шпионскую деятельность, фиксируя адреса всех посещаемых пользователем веб-страниц. Украденные данные троян пытается выслать автору, однако из-за ошибок в коде сделать это не удается. Кроме того, вредоносная программа изменяет настройки Internet Explorer таким образом, что при запуске браузера отображается пустая страница. Подробное описание Tannick можно найти здесь.


Опасная дыра в файловом менеджере TriDComm

11 октября 2004 года, 10:55  [прямая ссылка]
Текст: Владимир Головинов

В файловом менеджере TriDComm для операционных систем Microsoft Windows найдена уязвимость. Как сообщается, дыра позволяет злоумышленникам просматривать любые файлы на удаленном компьютере или записывать на машину-жертву произвольные данные. Проблема связана с неправильной работой встроенного в вышеназванную программу FTP-сервера, который, впрочем, по умолчанию отключен. Тем не менее, уязвимость охарактеризована как критически опасная. Способов устранения дыры пока не существует. Дополнительную информацию о проблеме и пример вредоносного запроса можно найти на этой странице.


Найдена новая версия червя Bagle

11 октября 2004 года, 09:36  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" предупреждает о появлении новой модификации вредоносной программы Bagle. Червь Bagle.AS распространяется по электронной почте в виде вложений с различными именами, а также через пиринговые сети, маскируясь под полезные утилиты и приложения, например, ACDSee 9.exe или WinAmp 5 Pro Keygen Crack Update.exe. После запуска вирус записывает себя в системный каталог Windows, регистрируется в реестре и создает копии вредоносного кода во всех папках, содержащих в названии символы "share". Кроме того, червь открывает ТСР-порт для получения команд от авторов. Подробное описание вируса Bagle.AS можно найти на этой странице.


Найден новый макровирус Prece

08 октября 2004 года, 12:03  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec зафиксировала появление нового макровируса Prece, поражающего документы Microsoft Word. После активации эта вредоносная программа инфицирует шаблон Normal.dot и вносит ряд изменений в настройки вышеназванного текстового редактора. В частности, Prece отключает антивирусную защиту, а также запрещает отображение списка ранее открытых файлов. Кроме того, вредоносная программа удаляет все файлы с расширением SCP в директории C:Program FilesAccessories в том случае, если системная дата установлена на 21 апреля или любой последующий день. Макровирус Prece имеет и ряд других особенностей, подробнее о которых можно узнать здесь.


В форумной системе Invision Power Board найдена уязвимость

08 октября 2004 года, 10:07  [прямая ссылка]
Текст: Владимир Головинов

В распространенной форумной системе Invision Power Board найдена уязвимость. По сообщению датской компании Secunia, специализирующейся на вопросах сетевой безопасности, дыра обеспечивает возможность проведения XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Проблема связана с ошибкой в модуле "index.php", уязвимость содержится в пакете Invision Power Board версии 2.0 и, вероятно, более ранних модификациях программы. Способов устранения дыры на сегодняшний день не существует. Дополнительную информацию можно найти в бюллетене безопасности на сайте компании Secunia.


Червь Fili отключает диспетчер задач

08 октября 2004 года, 08:18  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec обнаружила новую вредоносную программу, получившую название Fili. Этот червь способен распространяться через каналы IRC, популярные файлообменные сети, такие как KaZaA, Morpheus, eDonkey и Grokster, а также по электронной почте в виде вложений с расширениями bat, cmd, com, exe, pif или scr. После активации вирус записывает в системную директорию Windows свою копию под именем pilif.exe и добавляет ссылку на данный файл в ключ автозапуска реестра. Далее червь пытается закрыть ряд процессов, связанных со службами безопасности, и запретить доступ к диспетчеру задач. При организации массовых рассылок вредоносного кода Fili использует адреса, найденные в книге контактов Outlook. Подробное описание червя можно найти на этой странице.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Готовится новый интерфейс для подключения мониторов...  Туберкулезом болели еще наши далекие предки...  Мультимедийный ноутбук Brava 7554 от iRU...  Дальше »

Найти другие новости по теме "Nemsi"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Россияне верят в хорошие отношения с Китаем
  • Республиканцы не простили Керри сравнение терроризма с проституцией
  • Будет ли распущена Госдума, решат единороссы
  • Террористку Мужахоеву ждет новый судебный процесс
  • У солдата-срочника изъяли более двух килограммов тротила
  • Лондон выгоняет узбекского посла за критику
  • В Германии арестован инженер, продававший Ливии ядерные технологии
  • Японские подростки увлеклись групповым суицидом
  • Пакистан провел успешный запуск ракеты средней дальности
  • Главкому Кормильцеву нашли замену
  • Во французских кинотеатрах будут глушить сотовые телефоны
  • При пожаре в московской поликлинике погибли 2 человека
  • Ядерные лаборатории Хусейна вывезены в неизвестном направлении
  • Human Rights Watch: Из американских тюрем "исчезают" члены "Аль-Каеды"
  • Пострадавшие в Табе россияне компенсаций не получат
  • ВВС США разбомбили ресторан в Фаллудже

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Политика, Разное
 
Читайте также:

Карманный Windows XP-компьютер OQO вышел, но всех разочаровал

В программе Flash Messaging найдена дыра

nVidia представила графический процессор GeForce 6200

Китайские охотники за порнографией могут рассчитывать на вознаграждение

Компания Kraftway получила статус Microsoft Platinum OEM

В сентябре спама стало меньше


Россия запустит в космос алжирские спутники

Япония намерена разработать систему ПРО совместно с США

Назначена дата испытательного запуска ракеты "Союз-2"

ОС Windows XP со вторым сервис-паком поступила в розничную продажу

Британские ученые предложили новую теорию ферментативного катализа

Ericsson будет поставлять мобильные системы в Данию

Новая система управления бизнесом mySAP All-in-One-on-Sun

Движок Mozilla уже переносят на Qt

Стив Баллмер раскритиковал StarOffice

Sun Microsystems предлагает скидки покупателям серверов

PeopleSoft и JDA Software разработают корпоративные решения для розничной торговли

"Монолит-Инфо" и "Лан-проект" создадут информационную систему для МПБК "Очаково"

Производители мобильников для NTT DoCoMo будут использовать чипы Qualcomm

"МедиаХауз" развивает новое направление бизнеса - издание ПО

SMIC начинает производство процессоров по 90-нанометровой технологии



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact