Портал ISRAland - израильские новости


22 Декабря 2025 [2 Тевета, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Ваш смартфон давно перестал быть просто телефоном 14:50 21/12
Ваш смартфон давно перестал быть просто телефоном
Израильские ученые нашли способ светить на Альцгеймера 14:30 15/12
Израильские ученые нашли способ «светить» на Альцгеймера
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон 12:01 11/12
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении из‑за кулис 14:35 09/12
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис»
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля 14:53 01/12
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов 14:00 26/11
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов
Все новости раздела
Новости без политики

Новый червь маскируется под техподдержку Microsoft

Раздел: Технологии


Специалисты "Лаборатории Касперского" обнаружили новый сетевой червь. Вредоносная программа, получившая название Palyh, распространяется при помощи электронных писем и ресурсов локальных сетей. Чтобы обмануть доверчивых пользователей, Palyh маскируется под сообщения службы технической поддержки Microsoft. "Лаборатория Касперского" сообщает, что к настоящему моменту зарегистрировано большое количество случаев заражений в разных странах мира.

Palyh попадает к жертве в виде файла, вложенного в письмо электронной почты или занесенного в систему через локальную сеть. Червь активизируется при запуске заражённого файла-носителя, после чего заражает компьютер и запускает процедуру распространения. При установке Palyh копирует себя под именем "MSCCN32.EXE" в каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра. Для рассылки по электронной почте он сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем "Palyh" в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на эти адреса свои копии. В качестве отправителя все письма червя имеют фальсифицированный адрес (support@microsoft.com), но содержат различные заголовки, тексты и имена вложенных файлов. Для распространения по локальной сети червь сканирует другие сетевые компьютеры и, если находит на них каталоги автозапуска Windows, записывает туда свою копию.

Все файлы имеют расширение PIF (например, PASSWORD.PIF), хотя на самом деле являются обычными EXE-файлами. "В данном случае "Palyh" использует ложное представление пользователей о безопасности PIF-файлов и недостаток Windows, - говорится в пресс-релизе компании. - Как известно, эта операционная система обрабатывает файлы не по расширению, но по внутреннему формату".

В "Лаборатории Касперского" не склонны преувеличивать опасность Palyh, хотя и отмечают, что ряд его особенностей, представляют собой потенциальную угрозу для владельцев зараженных компьютеров. Червь имеет функцию загрузки с удаленных веб-серверов дополнительных компонентов. Это позволяет ему незаметно устанавливать свои более "свежие" версии или внедрять в систему программы-шпионы.

31 мая - последний день жизни червя в современном виде. В этот день сработает встроенный в Palyh временной триггер, и все функции программы отключатся. При этом он будет продолжать попытки скачать свои обновлённые версии.

Читайте последние новости раздела "Технологии":
Ваш смартфон давно перестал быть просто телефоном →
Израильские ученые нашли способ «светить» на Альцгеймера →
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон →
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис» →
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля →
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Средняя зарплата в Израиле впервые превысила 15 тысяч шекелей. Но радоваться рано
Средняя зарплата в Израиле впервые превысила 15 тысяч шекелей. Но радоваться рано
Попытка нападения на евреев в Стамбуле
Попытка нападения на евреев в Стамбуле
Хапоэль Тель‑Авив под угрозой наказания за анти‑полицейские призывы
Хапоэль Тель‑Авив под угрозой наказания за анти‑полицейские призывы
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
«Decathlon уходит из Иерусалима: закрывается крупнейший филиал после двух лет работы»
Decathlon уходит из Иерусалима: закрывается крупнейший филиал после двух лет работы
В Израиле начинаются протесты против отказа создать государственную комиссию по провалам 7 октября
В Израиле начинаются протесты против отказа создать государственную комиссию по провалам 7 октября
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus