Курсы валют: USD 27/05 56.756 0.6859 EUR 27/05 63.6689 0.6573 Фондовые индексы: РТС 18:50 1073.04 -0.97% ММВБ 18:50 1934.25 -0.67%

Обнаружен новый почтовый червь I-Worm.NetSky.Z

Наука | 21.04.2004



Украинский антивирусный центр сообщает о появлении новой модификации червя I-Worm.NetSky.Z (I-Worm.Nodoom.Z). Данная модификация червя практически ничем не отличается от предыдущих версий. I-Worm.NetSky.Z представляет угрозу для компьютеров с ОС Windows 9х/2000/Me/NТ/XP, размножается через электронную почту, используя при этом собственный SMTP-сервер. Червь осуществляет поиск электронных адресов на инфицированном компьютере, рассылая по ним свою копию во вложенном файле. Размер вложенного файла составляет 19 Кб.

После активации червь создает на зараженном компьютере файлы FirewallSvr.exe (27 Кб) и fuck_you_bagle.txt (36 Кб), а также создает запись в системном реестре Windows, которая позволяет червю автоматически загружаться после перезагрузки компьютера.

Также в теле вируса заложена команда на проведение DoS-атак на следующие веб-сервера: www.educa.ch, www.medinfo.ufl.edu, www.nibis.de. Помимо этого червь I-Worm.NetSky.Z имеет backdoor-модуль, который "прослушивает" команды, поступающие по протоколу TCP на порт 82. Использование backdoor-модуля может позволить злоумышленникам удаленно создавать и исполнять произвольные файлы на инфицированном компьютере.

По материалам http://www.unasoft.com.ua/

Код для вставки в блог

Новости партнеров