Портал ISRAland - израильские новости


14 Сентября 2025 [21 Элула, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
iOS 26: названа дата запуска 11:18 11/09
«iOS 26»: названа дата запуска
iPhone 17: пользователи тотально разочарованы 09:06 11/09
«iPhone 17»: пользователи тотально разочарованы
ChatGPT вышел из чата 10:58 03/09
ChatGPT вышел из чата
Запуск израильского спутника был успешным 08:39 03/09
Запуск израильского спутника был успешным
Чего ждать от нового iPhone? 08:43 02/09
Чего ждать от нового «iPhone»?
Электросамолёт в Японии - шаг в будущее авиации 16:20 25/08
«Электросамолёт в Японии - шаг в будущее авиации»
Все новости раздела
Новости без политики

Эпидемия почтового червя Frethem

Раздел: Технологии


"Лаборатория Касперского" зарегистрировала массовые случаи заражения новыми модификациями червя Frethem. McAfee также предупреждает о широком распространении новых версий уже известного червя, а именно, Frethem.k, по номенклатуре McAfee.
Данный червь не представляет собой ничего необычного: это почтовый вирус, рассылающийся в приложениях в виде exe-файлов. Некоторые версии червя, включая самую последнюю, эксплуатируют старую уязвимость Internet Explorer IFrame (поэтому могут запускаться в MS Outlook автоматически), другие активизируются, только если пользователь сам запустит файл из вложения.

Как сообщает McAfee, вирус Frethem.k получил довольно широкое распространение и привлек большое внимание по очень простой причине: кто-то по ошибке отправил зараженное письмо в популярную антивирусную рассылку, и кроме того, многие антивирусы на тот момент Frethem.k просто не распознавали. В McAfee утверждают, кстати, что их продукт обнаруживал любого из членов семейства Frethem еще за три недели до его появления.

"Лаборатория Касперского" особо отмечает, что перед инсталляцией червь проверяет клавиатурную поддержку языков и, если установлена поддержка русского или узбекского языков, вирус сразу прекращает свою работу без каких-либо дополнительных действий. Предыдущим вирусом, боявшимся русского языка, был червяк MyParties.

Для отсылки сообщений червь использует протокол SMTP. Червь сканирует адресную книгу Windows (WAB), а также почтовые файлы *.DBX и отсылает заражённые сообщения по обнаруженным адресам.

Что касается backdoor-функций, то, как сказано в вирусной энциклопедии "Лаборатории Касперского", в теле червя присутствуют от 10 до 50 веб-адресов. Бекдор-процедура случайно выбирает один из этих сайтов и считывает оттуда указанный в коде червя файл. Данный файл содержит специальный скрипт, который обрабатывается и исполняется копией червя на зараженном компьютере. Вследствие этого червь способен скачивать обновления для себя с одного из этих сайтов.

В коде червя присутствует издевательская благодарность антивирусным компаниям за подкинутую идею и заверения, что никаких деструктивных функций червь не несет.

Читайте последние новости раздела "Технологии":
«iOS 26»: названа дата запуска  →
«iPhone 17»: пользователи тотально разочарованы  →
ChatGPT вышел из чата  →
Запуск израильского спутника был успешным  →
Чего ждать от нового «iPhone»?  →
«Электросамолёт в Японии - шаг в будущее авиации» →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Нетаниягу: палестинского государства не будет
Нетаниягу: палестинского государства не будет
На Альбанезе подали в суд
На Альбанезе подали в суд
Кнессет выделил деньги религиозным советам
Кнессет выделил деньги религиозным советам
Резервы установили новый рекорд
Резервы установили новый рекорд
Европа может выдохнуть?
Европа может выдохнуть?
СМИ: удар по Дохе не был успешным
СМИ: удар по Дохе не был успешным
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus