Иван Соловьев Опубликована 29.01.2004 в 10:13

Новый червь "убийца Microsoft" - особые приметы

"Лаборатория Касперского" сегодня сообщила об обнаружении новой версии сетевого червя "Mydoom" ("Novarg") - "Mydoom.B".

В отличии от своего предшественника червь "Mydoom.B" в период с 1 по 12 февраля пороведет DDoS-атаку не только на сайт www.sco.com, но и сайт www.microsoft.com.

Если учесть, что на программном обеспечении Microsoft работает большинство компьютеров в мире, атака 1-12 февраля может иметь, без преувеличения, катастрофические последствия.

"Лаборатория Касперского" уже разместила в своей Вирусной Энциклопедии описание новой еще более опасной версии нашумевшего вируса-червя.

Он распространяется через интернет в виде файлов, прикрепленных к зараженным письмам, а также по сетям файлообмена Kazaa.

Червь является приложением Windows (PE EXE-файл), имеет размер 29184 байта, упакован UPX и PE-Patch. Размер распакованного файла около 49KB.

Червь активизируется только если пользователь сам откроет архив и запустит зараженный файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.

Червь содержит в себе "бэкдор"-функцию, а также запрограммирован на проведение DoS-атаки на сайты www.microsoft.com и www.sco.com.

Часть тела вируса зашифрована.

В распакованном файле имеется текстовая строка: (sync-1.01; andy; I'm just doing my job, nothing personal, sorry)

После старта червь запускает Windows Notepad в котором демонстрирует произвольный набор символов.

При инсталляции червь копирует себя с именем "explorer.exe" в системный каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]

[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]

"Explorer" = "%System%explorer.exe"

Червь создает в системном каталоге Windows файл "ctfmon.dll", являющийся "бэкдор"-компонентом (прокси-сервер) и также регистрирует его в системном реестре:

[HKCRCLSID{E6FB5E20-DE35-11CF-9C87-00AA005127ED}InProcServer32]

"Apartment" = "%SysDir%ctfmon.dll"

Таким образом данная DLL будет запускаться как дочерний процесс Explorer.exe.

Также червь создает файл "Body" во временном каталоге системы (обычно, %windir% emp). Данный файл содержит произвольный набор символов.

Для идентификации своего присутствия в системе червь создает несколько дополнительных ключей системного реестра:

[HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerComDlg32Version]

[HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerComDlg32Version]

Для этой же цели, в процессе работы, червь создает уникальный идентификатор "sync-v1.01__ipcmtx0".

Функция рассылки писем идентична примененной в варианте Mydoom.a, с небольшими изменениями.

Тело письма выбирается произвольно из списка:

The message cannot be represented in 7-bit ASCII encoding

and has been sent as a binary attachment

sendmail daemon reported: Error #804 occured during SMTP session.

Partial message has been received

The message contains Unicode characters and

has been sent asa binary attachment.

The message contains MIME-encoded graphics and

has been sent as a binary attachment

Mail transaction failed. Partial message is available.

Также червь может посылать письма с бессмысленным набором символов в теме письма, тексте письма и имени вложения.

Червь проверяет наличие установленного на машине клиента Kazaa и копирует себя в каталог файлообмена под следующими именами:

NessusScan_pro

attackXP-1.26

winamp5

MS04-01_hotfix

zapSetup_40_148

BlackIce_Firewall_Enterpriseactivation_crack

xsharez_scanner

icq2004-final

с расширением из списка:

bat

exe

scr

pif

Автор Иван Соловьев
Иван Соловьев - корреспондент новостной службы NewsInfo.

Подписывайтесь на NewsInfo.Ru

Читайте также

Декрет не только для мамы: идея поддержки семей вызвала неожиданный эффект вчера в 15:39

Эксперт по демографии Павел Пожигайло прокомментировал NewsInfo идею совместного декрета членов семьи.

Читать полностью »
Сбивает с толку или дает энергию: как фоновая музыка влияет на продуктивность работы 27.01.2026 в 12:49

Психотерапевт Лариса Никитина объяснила NewsInfo, может ли фоновая музыка настраивать человека на работу.

Читать полностью »
Запреты без скандалов: эти приемы меняют реакцию ребенка 26.01.2026 в 16:55

Психолог Ирина Медведева рассказала NewsInfo, научить ребенка принимать ответ "нет".

Читать полностью »
Школа заканчивается, профессия начинается: как выбрать специальность за полгода 22.01.2026 в 15:29

Психолог Анна Мухина объяснила NewsInfo, почему одиннадцатиклассникам не поздно выбрать профессию и ВУЗ даже за полгода до поступления.

Читать полностью »
Одна деталь в разговоре выдает обманщика: как распознать попытку манипуляции 20.01.2026 в 14:11

Психолог Людмила Полянова рассказала NewsInfo по каким сигналам можно понять, что человеку нельзя доверять.

Читать полностью »
Выглядит успешно, но ломает изнутри: к чему на самом деле приводит работа на выходных 19.01.2026 в 16:27

Психолог Ольга Коновалова объяснила NewsInfo, почему трудоголизм становится способом бегства от сложных переживаний.

Читать полностью »
Оговорки в общении могут разрушить доверие — нейропсихолог Колобова 16.01.2026 в 17:27
Язык опережает разум: почему случайные слова портят общение

Нейропсихолог Светлана Колобова рассказала NewsInfo, как "оговорки по Фрейду" искажают смысл сказанного и могут подрывать доверие между людьми.

Читать полностью »
За голосовое сообщение можно получить штраф — юрист Алешкин 13.01.2026 в 15:36
Сказал в мессенджере, ответил в суде: в каком случае за сообщения можно получить штраф

Юрист Андрей Алешкин объяснил NewsInfo, что считается оскорблением в голосовых сообщениях и в каких случаях возможен штраф.

Читать полностью »

Новости

Поставила контейнеры на микроволновку — и едва не пожалела: что скрывает эта "удобная полка"
Зимой цветы дома почти исчезли — а цикламен выдал "шапку" бутонов: секрет в правильном месте
Когти собаки выдают проблему раньше боли: один звук при ходьбе — тревожный сигнал
Ремень безопасности больше не “один для всех”: Volvo внедряет умную систему с датчиками
Добавляю в куриные крылышки один напиток — гости в шоке от вкуса: липкие, румяные и улетают мгновенно
Крым, о котором не рассказывают на пляжах: эти маршруты возвращают тишину и ощущение уединения
Сон как роскошь XXI века: новый формат отдыха обещает перезагрузку без длинного отпуска
Телефон перед сном не всегда враг: в каких случаях экран реально успокаивает и “выключает” мысли