ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Недельный отчет Panda Security о вирусах и вторжениях: опасное возвращение Марио
  #1  
Старый 06.08.2007, 19:01
zooomer
Banned
Регистрация: 17.04.2007
Сообщений: 126
Провел на форуме:
318051

Репутация: 38
Отправить сообщение для zooomer с помощью ICQ
Arrow Недельный отчет Panda Security о вирусах и вторжениях: опасное возвращение Марио

06.08.07
Недельный отчет Panda Security о вирусах и вторжениях: опасное возвращение Марио

На этой неделе в традиционном отчете PandaLabs (www.viuslab.ru) мы рассмотрим двух червей - RogueMario.A и USBWorm.A, а также трояна Kangen.F.


RogueMario.A - это червь, который демонстрирует базовую версию широко известной игры Super Mario. Он делает это для того, чтобы скрыть свою вредоносную деятельность.

“Представьте, что пользователь получил электронное сообщение с вложенным файлом, в котором предположительно содержится игра Super Mario. Он запускает файл и вместо сообщения об ошибке видит игру - конечно, вероятность того, что он поймет, что его ПК заражен, ничтожно мала”, объясняет Луис Корронс, технический директор PandaLabs.

RogueMario.A вносит изменения в некоторые установки системы – такие как настройки валюты и страны, имя пользователя, используемое по умолчанию и др. Также червь принудительно закрывает некоторые мониторинговые программы, включая HijackThis - v1.99.1 и Multikiller2.

В реестре он создает несколько ключей для того, чтобы запускаться при каждой загрузке системы. Кроме того, он редактирует реестр Windows с целью изменения производительности и других аспектов системы, а также назначает задание, чтобы запускаться каждый день в определенное время.

Помимо всего вышеперечисленного, этот червь создает на зараженных компьютерах несколько своих копий под такими названиями, как Explorer.exe или Mario.exe. Для распространения он создает еще несколько своих копий под названиями Legend.exe или Kartu.exe на всех доступных съемных носителях, а также рассылает их в виде вложений в электронные сообщения.

USBWorm.A – это червь, который распространяется путем копирования самого себя на съемные носители, такие как карты памяти USB. Он копирует на все носители два файла: autorun.inf и more.exe. Первый из этих файлов запускает второй, который выполняет целый ряд вредоносных действия каждый раз, когда носитель подключают к компьютеру.

Одним из таких действий является изменение внешнего вида папки Windows и файла desktop.ini, к строке заголовка всех папок Windows добавляется следующее сообщение - “^_^ Hello, I'm a hot boy but I am very cool ^_^”.

Этот червь создает в системе свои копии под различными именами, а также старается добавить свой файл autorun.inf – с помощью которого он запускается, в меню, вызываемое правой кнопкой мыши.

Kangen.F – это троян, который появляется в системе в виде иконки с танком. Он создает на компьютере несколько своих копий, а также загружает в него несколько файлов, включающих ссылку на веб-страницу с сообщением на индонезийском языке.

Он редактирует реестр Windows для того, чтобы запускаться при каждом старте системы. Кроме того, он старается изменить имя пользователя и название организации, на которую зарегистрирована операционная система.

Kangen.F распространяется в виде вложения в электронное сообщение или в виде составляющей части интернет-загрузки.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу
Проверка


Источник

Последний раз редактировалось zooomer; 06.08.2007 в 19:07..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Panda Software представила недельный отчет о вирусах. Omen666 Мировые новости 3 11.07.2007 19:34
Недельный отчет Panda Software о вирусах и вторжениях -Concord- Мировые новости 0 29.11.2006 23:47
Недельный отчет Panda Software Russia о вирусах и вторжениях system_32 Мировые новости 0 08.11.2006 08:16
Недельный отчет Panda Software о вирусах и вторжениях Exile1985 Мировые новости 0 21.08.2006 17:50
Недельный отчет Panda Software о вирусах от 16 января 2006 •••™NO FEAR™••• Мировые новости 1 17.01.2006 02:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ