Иван Соловьев Опубликована 11.02.2004 в 14:11

Вирус "Doomjuice" заметает следы и угрожает Microsoft

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама сообщает об обнаружении нового опасного интернет-червя "Doomjuice".

Обнаруженный экспертами компании 9 февраля 2004 года вредоносный код на настоящий момент успел заразить более 100 000 компьютеров по всему миру, и темпы его распространения продолжают нарастать. По сведениям специалистов "Лаборатории Касперского", "Doomjuice" написан автором наиболее разрушительного вируса современности - "Mydoom", - и предназначен для сокрытия обличающих его улик. Помимо этого, новый интернет-червь позволяет организовать масштабную атаку на веб-сайт компании Microsoft. Для осуществления этих целей используются компьютеры, зараженные "Mydoom.a".

Вирус распространяется по глобальным сетям, используя компьютеры, уже зараженные одной из версий червя "I-Worm.Mydoom". Проникновение в компьютер производится через порт TCP 3127, открываемый троянской компонентой "Mydoom" для приема удаленных команд. Если зараженный компьютер отвечает на запрос червя, то "Doomjuice" создает соединение и пересылает свою копию. В свою очередь, установленная "Mydoom" троянская программа принимает данный файл и запускает его на исполнение.

Запустившись, червь копирует себя в системный каталог Windows с именем "INTRENAT.EXE", и регистрирует данный файл в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера. Затем "Doomjuice" начинает выполнение основной функции, заложенной его автором. Он извлекает из себя файл с именем "SYNC-SRC-1.00.TBZ" и копирует его в корневой каталог, каталог Windows, системный каталог Windows, а также в пользовательские каталоги Documents and Settings. Данный файл представляет собой архив TAR, содержащий полный исходный код '"-Worm.Mydoom.a".

В "Doomjuice" встроена функция DoS-атаки на сайт www.microsoft.com. До 12 февраля 2004 года она реализуется в "легком" режиме: червь отсылает на 80 порт данного сайта один запрос GET, повторяя его через произвольное время. Однако, начиная с указанной даты, DoS-атака начнется в полную мощь, без перерывов. Учитывая огромный массив зараженных "Mydoom" компьютеров, дальнейшее распространение "Doomjuice" способно создать реальную угрозу бесперебойному функционированию интернет-ресурса ведущего производителя программного обеспечения.

Подписывайтесь на NewsInfo.Ru

Читайте также

Этикет запрещает использовать эмодзи в официальных сообщениях — эксперт Грохотова сегодня в 16:16
Переписка, которая выглядит дружелюбной, но вредит карьере: где нельзя ставить эмодзи

Эксперт объясняет, когда смайлики становятся уместными в деловой переписке и почему их использование требует осторожности на ранних этапах общения.

Читать полностью »
Обработка дорог Подмосковья охватила 12,7 тыс. км – Марат Сибатулин сегодня в 14:56
Подмосковье взяло лёд в кольцо: тысячи километров дорог за ночь превратили в безопасный коридор для водителей

Почти 13 тысяч километров подмосковных дорог обработаны за ночь, а службы продолжают работу, чтобы обеспечить безопасное движение в переменную погоду.

Читать полностью »
Синоптики спрогнозировали до минус 7 градусов в Москве 13 декабря – ТАСС сегодня в 14:56
Теплая Москва исчезнет за пару часов: столицу ждёт ледяной разворот погоды

В Москву и область резко придут морозы: уже к вечеру пятницы температура опустится ниже нуля, а к выходным регион окажется в устойчивом зимнем режиме.

Читать полностью »
Сокращение рабочего дня сталкивается с критикой из-за нагрузки на бизнес — Бессараб сегодня в 14:33
График, который может сломать систему: сокращение рабочего дня оказалось дороже, чем кажется

Обсуждение шестичасового рабочего дня вызывает споры: эксперты уверены, что такие изменения возможны лишь при стабильной экономике и после завершения СВО.

Читать полностью »
Финансовые тайны нарушают доверие между партнёрами — психолог Коновалова сегодня в 14:03
Скрытый кредит превращается в лед между партнёрами: вот как рушится доверие

Скрытые долги нарушают эмоциональный баланс семьи, и психолог объясняет, почему откровенный разговор становится единственным способом сохранить доверие.

Читать полностью »
Негативные переживания создают незакрытые гештальты — психолог Пузырев сегодня в 13:44
Незакрытые эмоции становятся ловушкой: как незримые гештальты держат человека годами

Психолог объясняет, как формируются гештальты и почему незавершённые эмоции продолжают влиять на человека, даже если события остались в прошлом.

Читать полностью »
Свердловская область переводит разрешения на перевозки в электронный вид — Людмила Бабушкина сегодня в 11:44
Регион готовит самый масштабный переход в транспорте: вся система оплаты уходит в электронную тень

Свердловская область с 2026 года перейдёт на цифровую систему учёта и оплаты проезда, отказавшись от бумажных документов. Закон уже принят депутатами.

Читать полностью »
Госдума обсуждает запрет продажи спиртного беременным — Буцкая сегодня в 10:08
За ребенка ответит алгоритм: почему данные из женской консультации могут попасть в алкогольный реестр

В Госдуме обсуждают запрет продажи алкоголя беременным — с привязкой к медучету и возможным реестром. Как это может работать на практике?

Читать полностью »