Иван Соловьев Опубликована 11.02.2004 в 14:11

Вирус "Doomjuice" заметает следы и угрожает Microsoft

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама сообщает об обнаружении нового опасного интернет-червя "Doomjuice".

Обнаруженный экспертами компании 9 февраля 2004 года вредоносный код на настоящий момент успел заразить более 100 000 компьютеров по всему миру, и темпы его распространения продолжают нарастать. По сведениям специалистов "Лаборатории Касперского", "Doomjuice" написан автором наиболее разрушительного вируса современности - "Mydoom", - и предназначен для сокрытия обличающих его улик. Помимо этого, новый интернет-червь позволяет организовать масштабную атаку на веб-сайт компании Microsoft. Для осуществления этих целей используются компьютеры, зараженные "Mydoom.a".

Вирус распространяется по глобальным сетям, используя компьютеры, уже зараженные одной из версий червя "I-Worm.Mydoom". Проникновение в компьютер производится через порт TCP 3127, открываемый троянской компонентой "Mydoom" для приема удаленных команд. Если зараженный компьютер отвечает на запрос червя, то "Doomjuice" создает соединение и пересылает свою копию. В свою очередь, установленная "Mydoom" троянская программа принимает данный файл и запускает его на исполнение.

Запустившись, червь копирует себя в системный каталог Windows с именем "INTRENAT.EXE", и регистрирует данный файл в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера. Затем "Doomjuice" начинает выполнение основной функции, заложенной его автором. Он извлекает из себя файл с именем "SYNC-SRC-1.00.TBZ" и копирует его в корневой каталог, каталог Windows, системный каталог Windows, а также в пользовательские каталоги Documents and Settings. Данный файл представляет собой архив TAR, содержащий полный исходный код '"-Worm.Mydoom.a".

В "Doomjuice" встроена функция DoS-атаки на сайт www.microsoft.com. До 12 февраля 2004 года она реализуется в "легком" режиме: червь отсылает на 80 порт данного сайта один запрос GET, повторяя его через произвольное время. Однако, начиная с указанной даты, DoS-атака начнется в полную мощь, без перерывов. Учитывая огромный массив зараженных "Mydoom" компьютеров, дальнейшее распространение "Doomjuice" способно создать реальную угрозу бесперебойному функционированию интернет-ресурса ведущего производителя программного обеспечения.

Подписывайтесь на NewsInfo.Ru

Читайте также

Правовед Панкратов: принудительное возвращение сотрудника из отпуска незаконно вчера в 14:53
Начальник вызвал на работу из отпуска? Вот чем это закончится для обеих сторон

Юрист Владимир Панкратов разъяснил NewsInfo почему сотрудник не обязан прерывать отдых ради просьбы начальства.

Читать полностью »
Аналитик Брагин: слишком выгодные предложения банков могут быть признаком рисков 09.10.2025 в 19:08
Рекламные проценты — приманка: вот почему щедрость банка должна насторожить

Почему слишком выгодные предложения банков должны насторожить, и как понять, что перед вами надёжное финансовое учреждение.

Читать полностью »
Эксперт Дворянский: удалить данные из интернета полностью невозможно 09.10.2025 в 16:20
Цифровой след не стирается: вот почему даже после удаления аккаунтов вы остаетесь в интернете

Даже если стереть все профили и переписки, интернет может сохранить ваши данные. Почему это происходит и как сократить цифровой след.

Читать полностью »
Психолог Полянова назвала универсальный способ сохранить баланс между семьей и работой 09.10.2025 в 12:51
Семья против офиса: как не потерять себя в битве за успех

Психоаналитик Полянова разъяснила NewsInfo как соблюсти идеальный баланс успешной карьеры и счастливой личной жизни.

Читать полностью »
HR-эксперт Гарри Мурадян рассказал, какие навыки станут ключевыми для молодых специалистов 08.10.2025 в 18:39
Молодые специалисты теряют позиции: вот какие навыки спасут от выгорания и безработицы

Молодым специалистам важно развивать навыки, которые помогут оставаться востребованными на рынке. Разбираемся, какие компетенции будут ключевыми в ближайшие годы.

Читать полностью »
Юрист Юрий Капштык объяснил, какие ошибки совершают наследники при оформлении имущества 08.10.2025 в 13:42
Пропустили срок — потеряли дом: вот как одна ошибка лишает наследства

Ошибки при вступлении в наследство часто связаны со сроками и непониманием долей. Разбираемся, какие промахи совершают наследники и как избежать судебных споров, по материалам MosTimes.

Читать полностью »
Юрист Ксенофонтов: выход на работу в выходной без согласия незаконен 07.10.2025 в 18:43
Отказаться и не пострадать: вот как действовать, если начальник требует работать в выходной

Некоторые работодатели требуют выйти в выходной "по необходимости". Разбираемся, когда это законно и как сотруднику защитить своё право на отдых.

Читать полностью »
Психолог Бенетт рассказала, как тренировать позитивное мышление и укрепить здоровье 07.10.2025 в 18:03
Тренируйте позитив как мышцы: эта простая практика принесет внутреннее спокойствие

Настроение и здоровье напрямую связаны с тем, куда направлено внимание. Разбираемся, как тренировать позитивное мышление и зачем фиксировать хорошие моменты каждый день.

Читать полностью »