Портал ISRAland - израильские новости


15 Мая 2026 [28 Ийара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
В Китае создали пластик с кнопкой самоуничтожения: разлагается по команде за несколько дней 15:01 14/05
В Китае создали пластик с "кнопкой самоуничтожения": разлагается по команде за несколько дней
ИИ обещает перевод с кошачьего: заговорим ли мы с животными уже при нашей жизни? 12:24 13/05
ИИ обещает "перевод с кошачьего": заговорим ли мы с животными уже при нашей жизни?
Японцы убирают людей из лабораторий: в Токио открыли научный центр, где работают только роботы 18:07 12/05
Японцы убирают людей из лабораторий: в Токио открыли научный центр, где работают только роботы
Virgin Atlantic первой встроила ChatGPT в поиск авиабилетов 18:02 11/05
Virgin Atlantic первой встроила ChatGPT в поиск авиабилетов
Meta делает покупки вместо вас — и одновременно режет тысячи рабочих мест 18:34 10/05
Meta делает покупки вместо вас — и одновременно режет тысячи рабочих мест
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника 14:17 07/05
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника
Все новости раздела
Новости без политики

Новый червь маскируется под техподдержку Microsoft

Раздел: Технологии


Специалисты "Лаборатории Касперского" обнаружили новый сетевой червь. Вредоносная программа, получившая название Palyh, распространяется при помощи электронных писем и ресурсов локальных сетей. Чтобы обмануть доверчивых пользователей, Palyh маскируется под сообщения службы технической поддержки Microsoft. "Лаборатория Касперского" сообщает, что к настоящему моменту зарегистрировано большое количество случаев заражений в разных странах мира.

Palyh попадает к жертве в виде файла, вложенного в письмо электронной почты или занесенного в систему через локальную сеть. Червь активизируется при запуске заражённого файла-носителя, после чего заражает компьютер и запускает процедуру распространения. При установке Palyh копирует себя под именем "MSCCN32.EXE" в каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра. Для рассылки по электронной почте он сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем "Palyh" в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на эти адреса свои копии. В качестве отправителя все письма червя имеют фальсифицированный адрес (support@microsoft.com), но содержат различные заголовки, тексты и имена вложенных файлов. Для распространения по локальной сети червь сканирует другие сетевые компьютеры и, если находит на них каталоги автозапуска Windows, записывает туда свою копию.

Все файлы имеют расширение PIF (например, PASSWORD.PIF), хотя на самом деле являются обычными EXE-файлами. "В данном случае "Palyh" использует ложное представление пользователей о безопасности PIF-файлов и недостаток Windows, - говорится в пресс-релизе компании. - Как известно, эта операционная система обрабатывает файлы не по расширению, но по внутреннему формату".

В "Лаборатории Касперского" не склонны преувеличивать опасность Palyh, хотя и отмечают, что ряд его особенностей, представляют собой потенциальную угрозу для владельцев зараженных компьютеров. Червь имеет функцию загрузки с удаленных веб-серверов дополнительных компонентов. Это позволяет ему незаметно устанавливать свои более "свежие" версии или внедрять в систему программы-шпионы.

31 мая - последний день жизни червя в современном виде. В этот день сработает встроенный в Palyh временной триггер, и все функции программы отключатся. При этом он будет продолжать попытки скачать свои обновлённые версии.

Читайте последние новости раздела "Технологии":
В Китае создали пластик с "кнопкой самоуничтожения": разлагается по команде за несколько дней →
ИИ обещает "перевод с кошачьего": заговорим ли мы с животными уже при нашей жизни? →
Японцы убирают людей из лабораторий: в Токио открыли научный центр, где работают только роботы →
Virgin Atlantic первой встроила ChatGPT в поиск авиабилетов →
Meta делает покупки вместо вас — и одновременно режет тысячи рабочих мест →
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Трамп в Пекине: за улыбками и комплиментами идет большой торг
Трамп в Пекине: за улыбками и комплиментами идет большой торг
Ипотечный рынок в Израиле тормозит: минус 26% за месяц
Ипотечный рынок в Израиле тормозит: минус 26% за месяц
Препарат от астмы неожиданно показал эффект защиты печени — ученые нашли новый терапевтический путь
Препарат от астмы неожиданно показал эффект защиты печени — ученые нашли новый терапевтический путь
Израиль идет в атаку против NYT: публикацию об "изнасилованиях палестинцев" назвали кровавым наветом
Израиль идет в атаку против NYT: публикацию об изнасилованиях палестинцев назвали кровавым наветом
Почему мы снова позади планеты всей?
Почему мы снова позади планеты всей?
Чемоданы с наличными, обменники и миллионы для террора: полиция раскрыла схему отмывания денег
Чемоданы с наличными, обменники и миллионы для террора: полиция раскрыла схему отмывания денег
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus