
Обнаружен новый почтовый червь I-Worm.NetSky.Z
После активации червь создает на зараженном компьютере файлы FirewallSvr.exe (27 Кб) и fuck_you_bagle.txt (36 Кб), а также создает запись в системном реестре Windows, которая позволяет червю автоматически загружаться после перезагрузки компьютера.
Также в теле вируса заложена команда на проведение DoS-атак на следующие веб-сервера: www.educa.ch, www.medinfo.ufl.edu, www.nibis.de. Помимо этого червь I-Worm.NetSky.Z имеет backdoor-модуль, который "прослушивает" команды, поступающие по протоколу TCP на порт 82. Использование backdoor-модуля может позволить злоумышленникам удаленно создавать и исполнять произвольные файлы на инфицированном компьютере.
По материалам https://www.unasoft.com.ua/
Подписывайтесь на NewsInfo.Ru