РЕГИСТРАЦИЯ  |  НОВОСТИ  |  ОБРАТНАЯ СВЯЗЬКАК ПИСАТЬ ПРЕСС РЕЛИЗ?  |  ПРИМЕР ПРЕСС-РЕЛИЗА
“...Скромность - самый верный путь к забвению!”
     
Добавить пресс-релиз

Недельный отчет о вирусах

Panda Software Russia
      20-01-2003
 

Екатеринбург, 20.01.2003 – Недельный отчет Вирусной лаборатории компании Panda Software посвящен следующим червям - версиям “N” и “O” червя Opaserv, а также червям Horo, Sahay и троянцу Trj/W32.Sevic.

✐  место для Вашей рекламы

Opaserv.N и Opaserv.O распространяются через сетевые диски, используя брешь в системе парольной защиты операционных систем Windows Me/98/95. Для попадания на другие компьютеры версия “N” изменяет определенные записи в Системном реестре и создает некоторые файлы на зараженном компьютере. Кроме того, программа пытается получить доступ к сетевым дискам, находящимся в той же сети, что и зараженный компьютер, а также установить соединение со случайными IP адресами.

Opaserv.O активируется 24 декабря 2002 или позднее. После активации червь удаляет всю информацию в CMOS (BIOS), а также все содержимое жесткого диска. Заразив очередной компьютер, червь перезагружает его и выводит на экран сообщение, содержащее информацию об установленной версии Windows.

Horo – это червь, попадающий на компьютеры в файле “HOROSCOPE.SCR”, прикрепленном к электронному сообщению с темой: “Today's free horoscope”. Эта вредоносная программа создает множество своих копий, а также вносит большое количество записей в Системный реестр, что значительно сокращает возможности компьютера и может привести к возникновению ошибок при его включении. После заражения компьютера Horo рассылает свои копии по всем адресам из адресной книги Microsoft Outlook. Последним червем, рассматриваемым в сегодняшнем отчете, является Sahay, рассылаемый в файле “MATHMAGIC.SCR”, прикрепленном к электронному сообщению с темой: “Fw: Sit back and be surprised...”. Эта вредоносная программа пытается удалить с компьютера вирус W32/Lentin и, как и Horo, рассылает себя по всем адресам, содержащимся в адресной книге Outlook. Кроме того, Sahay изменяет файлы с расширением “EXE”, добавляя к ним свой заражающий код. После заражения червь перезагружает к- омпьютер. Троян Trj/W32.Sevic способен блокировать доступ к компьютерам, работающим под управлением англоязычных версий Windows. Явным признаком присутствия данной вредоносной программы на компьютере является появление анимированного GIF изображения неприличного содержания, которое отображается при активации троя- нца. Для получения дополнительной информации об описанных и прочих вирусах посетите сайт Вирусной энциклопедии Panda Software по адресу: http://www.pandasoftware.com/virus_info/encyclopedia/

Опубликовано: 20 января 2003 г.

Ключевые слова: нет

 


 

Извините, комментариев пока нет