Портал ISRAland - израильские новости


21 Ноября 2025 [1 Кислева, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Израильский стартап Island открывает новый центр — после грандиозного успеха 14:48 11/11
Израильский стартап Island открывает новый центр — после грандиозного успеха
ЕС не даёт поблажек: закон об ИИ вступил в силу 14:48 10/11
ЕС не даёт поблажек: закон об ИИ вступил в силу
Скоростные зарядки уже на пути в Израиль?  10:02 23/10
Скоростные зарядки уже на пути в Израиль?
Amazon: работаем в нормальном режиме 09:22 21/10
«Amazon»: работаем в нормальном режиме
Сервера легли… 12:18 20/10
Сервера легли…
Google инвестирует миллиарды в новый центр, но не в Израиле 12:15 17/10
«Google» инвестирует миллиарды в новый центр, но не в Израиле
Все новости раздела
Новости без политики

Червь-борец с брандмауэрами и вирус, меняющий имя пользователя Windows

Раздел: Технологии


"Лаборатория Касперского" сообщает об обнаружении нового сетевого червя, который занимается борьбой с брандмауэрами. Точнее, только с одной его моделью: червь ищет и пытается закрыть запущенные копии брандмауэра ZoneAlarm, а также отсылает по электронной почте "уведомления" по одному из двух адресов, возможно, принадлежащих автору червя. Эти письма содержат информацию о заражённой системе.
Червь Worm.Win32.Datom состоит из трех разных компонентов: MSVXD.EXE, MSVXD16.DLL и MSVXD32.DLL. Первый компонент, MSVXD.EXE, активизирует червя при запуске, загружая библиотеку MSVXD16.DLL. В свою очередь, MSVXD16.DLL загружает компонент MSVXD32.DLL, который выполняет основные функции размножения.

Отыскав доступные сетевые ресурсы червь пытается соединиться с компьютером, на котором эти ресурсы находятся. В случае успешного соединения червь ищет доступную папку, которая может быть директорией Windows. Для этого он пытается использовать имя "WinNT", а также читает раздел "WinDir" из файла MSDOS.SYS, если такой существует. Затем червь копирует в удалённую директорию Windows все свои компоненты и настраивает автозагрузку файла MSVXD.EXE при старте Windows.

Кроме того, "Лаборатория" обнаружила в Сети очередного интернет-червя под названием Calil. Сей "зверь" распространяется во вложениях email-сообщений. Для размножения используются функции программы Outlook. Отсылаемые червём письма содержат в качестве аттача файл LILAC_WHAT_A_WONDERFULNAME.avi.exe.

Червь меняет имя владельца зараженной системы на xEnOcrAtEs.

Читайте последние новости раздела "Технологии":
Израильский стартап Island открывает новый центр — после грандиозного успеха →
ЕС не даёт поблажек: закон об ИИ вступил в силу  →
Скоростные зарядки уже на пути в Израиль?  →
«Amazon»: работаем в нормальном режиме  →
Сервера легли…  →
«Google» инвестирует миллиарды в новый центр, но не в Израиле  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Никогда не поздно: муниципалитет Ришон-ле-Циона отпраздновал бар- и бат-мицву для около 100 человек, переживших Холокост
Никогда не поздно: муниципалитет Ришон-ле-Циона отпраздновал бар- и бат-мицву для около 100 человек, переживших Холокост
Юридический советник тормозит реформу призыва
Юридический советник тормозит реформу призыва
Анонимный сайт предлагает 100 000 долларов за убийство израильских учёных и профессоров
Анонимный сайт предлагает 100 000 долларов за убийство израильских учёных и профессоров
Как игроки СНГ адаптируются в европейских чемпионатах
Как игроки СНГ адаптируются в европейских чемпионатах
Главные бойцы СНГ, готовящиеся к завоеванию титулов UFC и Bellator
Главные бойцы СНГ, готовящиеся к завоеванию титулов UFC и Bellator
Скончалась мэр Нетании Мирьям Файрберг
Скончалась мэр Нетании Мирьям Файрберг
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus