Портал ISRAland - израильские новости


27 Марта 2026 [9 Нисана, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Генеалогия - в один клик 20:00 22/03
Генеалогия - в один клик
Из пластиковых бутылок сделали лекарство от Паркинсона: ученые научились превращать мусор в лекарство 12:58 22/03
Из пластиковых бутылок сделали лекарство от Паркинсона: ученые научились превращать мусор в лекарство
Waze добавил кнопку Чрезвычайная ситуация 13:25 18/03
Waze добавил кнопку «Чрезвычайная ситуация»
Новый датчик может выявлять пневмонию по дыханию пациента 12:57 18/03
Новый датчик может выявлять пневмонию по дыханию пациента
Израильские ученые приблизились к управлению фотосинтезом 12:59 17/03
Израильские ученые приблизились к управлению фотосинтезом
Китайские ученые замедляют опустынивание с помощью живой корки 13:05 16/03
Китайские ученые замедляют опустынивание с помощью «живой корки»
Все новости раздела
Новости без политики

Информация о черве Sobig.F

Раздел: Технологии


Некоторые подробности о вирусе Sobig.F, эпидемия которого продолжается второй день, сообщает "Лаборатория Касперского". По мнению специалистов - это крупнейшая эпидемия почтового червя за последние полтора года.

Вирус Sobig.F распространяется по электронной почте и не использует уязвимости в браузере или почтовой программы для автоматического запуска вложенного в сообщение файла. Вложенный файл с кодом вируса может иметь одно из следующих имен: movie0045.pif, wicked_scr.scr, application.pif, document_9446.pif, details.pif, your_details.pif, thank_you.pif, document_all.pif, your_document.pif

Размер упакованного файла вируса - около 70 Кб, распакованного - около 100 Кб. Число тем сообщения также ограничено: Re: That movie, Re: Wicked screensaver, Re: Your application, Re: Approved, Re: Re: My details, Re: Details, Your details, Thank you!, Re: Thank you!

В теле письма присутствует строка "See the attached file for details" или "Please see the attached file for details." В случае, если пользователь запустит вложенный файл, вирус копирует себя в каталог Windows под именем winppr32.exe и регистрирует этот файл в системном реестре, обеспечивая запуск вредоносного кода после перезагрузки системы. Во всех папках на локальных дисках червь ищет файлы с расширениями *.TXT, *.EML, *.HTML, *.HTM, *.DBX, *.WAB, *.MHT, *.HLP. В этих файлах производится поиск адресов электронной почты.

После этого червь Sobig.F, с помощью встроенного smtp-сервера, рассылает сообщения по обнаруженным адресам. Поле отправителя сообщения подделывается - в него может быть подставлен один из обнаруженных электронных адресов, либо адрес "admin@internet.com". Кроме того, вирус создает файл winstt32.dat в системной папке Windows, в который помещаются все обнаруженные адреса электронной почты. Помимо "работы" на локальных дисках, вирус сканирует все доступные папки в локальной сети и копирует в них себя со случайным именем и расширением .EXE.

Деструктивных функций у червя нет, но он посылает UDP-пакеты на определенные IP-адреса на порт 8998 и ждет команд из сети. По полученной таким образом ссылке, червь может скачать файл и запустить его на выполнение. Таким образом, теоретически возможна установка и запуск новой версии вируса или установка троянской программы. В вирусе запрограммировано прекращение работы до 10 сентября 2003 года.

Первая версия вируса Sobig была обнаружена 9 января 2003 года. Несмотря на то, что код вируса практически не менялся, появление каждой новой версии вызывало довольно большое число заражений. В версии червя Sobig.D, появившейся в июне, также было предусмотрено прекращение работы в определенный день. Вирус Sobig.C отличался от других модификаций тем, что зараженные файлы распространялись с адресом Билла Гейтса (bill@microsoft.com) в поле отправителя. Вирус Sobig.E рассылал зараженный файл в ZIP-архиве.

Читайте последние новости раздела "Технологии":
Генеалогия - в один клик →
Из пластиковых бутылок сделали лекарство от Паркинсона: ученые научились превращать мусор в лекарство →
Waze добавил кнопку «Чрезвычайная ситуация» →
Новый датчик может выявлять пневмонию по дыханию пациента →
Израильские ученые приблизились к управлению фотосинтезом →
Китайские ученые замедляют опустынивание с помощью «живой корки» →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Израиль переходит на летнее время: что изменится
Израиль переходит на летнее время: что изменится
Нетаниягу: ликвидация командования ВМС КСИР — результат координации с США
Нетаниягу: ликвидация командования ВМС КСИР — результат координации с США
Обстрел севера: в Нагарии есть погибший и раненые, зафиксированы падения в Шломи
Обстрел севера: в Нагарии есть погибший и раненые, зафиксированы падения в Шломи
Боец «Голани» погиб в бою на юге Ливана
Боец Голани погиб в бою на юге Ливана
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus