Курсы валют: USD 24/03 57.5228 -0.1132 EUR 24/03 62.0959 -0.174 Фондовые индексы: РТС 18:50 1124.35 0.11% ММВБ 18:50 2051.04 -0.51%

Как распознать письмо, зараженное Mydoom.B

Наука | 29.01.2004



Описание новой еще более опасной версии нашумевшего вируса-червя "Лаборатория Касперского" уже разместила в своей Вирусной Энциклопедии.

Функция рассылки писем у Mydoom.B идентична той, что применялась в варианте Mydoom.А. Но есть и небольшие изменения.

Тело письма выбирается произвольно из списка:

The message cannot be represented in 7-bit ASCII encoding

and has been sent as a binary attachment

sendmail daemon reported: Error #804 occured during SMTP session.

Partial message has been received

The message contains Unicode characters and

has been sent asa binary attachment.

The message contains MIME-encoded graphics and

has been sent as a binary attachment

Mail transaction failed. Partial message is available.

Также червь может посылать письма с бессмысленным набором символов в теме письма, тексте письма и имени вложения.

Червь проверяет наличие установленного на машине клиента Kazaa и копирует себя в каталог файлообмена под следующими именами:

NessusScan_pro

attackXP-1.26

winamp5

MS04-01_hotfix

zapSetup_40_148

BlackIce_Firewall_Enterpriseactivation_crack

xsharez_scanner

icq2004-final

с расширением из списка:

bat

exe

scr

pif

Код для вставки в блог

Новости партнеров