Иван Соловьев Опубликована 11.02.2004 в 14:11

Вирус "Doomjuice" заметает следы и угрожает Microsoft

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама сообщает об обнаружении нового опасного интернет-червя "Doomjuice".

Обнаруженный экспертами компании 9 февраля 2004 года вредоносный код на настоящий момент успел заразить более 100 000 компьютеров по всему миру, и темпы его распространения продолжают нарастать. По сведениям специалистов "Лаборатории Касперского", "Doomjuice" написан автором наиболее разрушительного вируса современности - "Mydoom", - и предназначен для сокрытия обличающих его улик. Помимо этого, новый интернет-червь позволяет организовать масштабную атаку на веб-сайт компании Microsoft. Для осуществления этих целей используются компьютеры, зараженные "Mydoom.a".

Вирус распространяется по глобальным сетям, используя компьютеры, уже зараженные одной из версий червя "I-Worm.Mydoom". Проникновение в компьютер производится через порт TCP 3127, открываемый троянской компонентой "Mydoom" для приема удаленных команд. Если зараженный компьютер отвечает на запрос червя, то "Doomjuice" создает соединение и пересылает свою копию. В свою очередь, установленная "Mydoom" троянская программа принимает данный файл и запускает его на исполнение.

Запустившись, червь копирует себя в системный каталог Windows с именем "INTRENAT.EXE", и регистрирует данный файл в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера. Затем "Doomjuice" начинает выполнение основной функции, заложенной его автором. Он извлекает из себя файл с именем "SYNC-SRC-1.00.TBZ" и копирует его в корневой каталог, каталог Windows, системный каталог Windows, а также в пользовательские каталоги Documents and Settings. Данный файл представляет собой архив TAR, содержащий полный исходный код '"-Worm.Mydoom.a".

В "Doomjuice" встроена функция DoS-атаки на сайт www.microsoft.com. До 12 февраля 2004 года она реализуется в "легком" режиме: червь отсылает на 80 порт данного сайта один запрос GET, повторяя его через произвольное время. Однако, начиная с указанной даты, DoS-атака начнется в полную мощь, без перерывов. Учитывая огромный массив зараженных "Mydoom" компьютеров, дальнейшее распространение "Doomjuice" способно создать реальную угрозу бесперебойному функционированию интернет-ресурса ведущего производителя программного обеспечения.

Автор Иван Соловьев
Иван Соловьев - корреспондент новостной службы NewsInfo.

Подписывайтесь на NewsInfo.Ru

Читайте также

Сердце колотится, мысли пугают: как понять, что тревога из-за здоровья переходит границы сегодня в 13:43

Психотерапевт Диана Генварская рассказала NewsInfo, когда тревожность за здоровье перестает быть нормальной.

Читать полностью »
Гости засиделись допоздна: фраза, после которой они сами начинают собираться сегодня в 12:45

Психотерапевт Владимир Файнзильберг объяснил NewsInfo, как тактично дать понять гостям, что визит подходит к концу.

Читать полностью »
Идеальная формула воспитания ребенка: секрет вовсе не в строгости 03.02.2026 в 16:29

Психолог Дарья Блинова рассказала NewsInfo, из каких элементов складывается идеальная формула воспитания ребенка.

Читать полностью »
Сила вместо слов: скрытая цена семейного насилия 30.01.2026 в 16:31

Психолог в Татьяна Потемкина в эфире Pravda.Ru объяснила, как насилие в семье ломает психику детей и их будущее.

Читать полностью »
Декрет не только для мамы: идея поддержки семей вызвала неожиданный эффект 29.01.2026 в 15:39

Эксперт по демографии Павел Пожигайло прокомментировал NewsInfo идею совместного декрета членов семьи.

Читать полностью »
Сбивает с толку или дает энергию: как фоновая музыка влияет на продуктивность работы 27.01.2026 в 12:49

Психотерапевт Лариса Никитина объяснила NewsInfo, может ли фоновая музыка настраивать человека на работу.

Читать полностью »
Запреты без скандалов: эти приемы меняют реакцию ребенка 26.01.2026 в 16:55

Психолог Ирина Медведева рассказала NewsInfo, научить ребенка принимать ответ "нет".

Читать полностью »
Школа заканчивается, профессия начинается: как выбрать специальность за полгода 22.01.2026 в 15:29

Психолог Анна Мухина объяснила NewsInfo, почему одиннадцатиклассникам не поздно выбрать профессию и ВУЗ даже за полгода до поступления.

Читать полностью »

Новости

Жир продолжает гореть, даже когда вы отдыхаете: тренировки, которые обманывают тело
Легендарный мотор Toyota возвращается — фанаты JDM не верят своим глазам
Маленькая кухня стала удобнее — пришлось нарушить правило, которое навязывали годами
Туристов "разводят" чаще всего здесь — простая ошибка стоит денег уже в первый день отпуска
Эффект люкс включается автоматически: как сэкономить на ремонте и не выдать бедный бюджет
Идеальный кузов и чистый салон вводят в заблуждение: импортные машины скрывают проблемы
Привычка сдерживать гнев кажется безопасной, но психика отвечает иначе — последствия приходят позже
Худеют килограммы — уходит зрение: модный укол для стройности обрастает тревожными последствиями