Портал ISRAland - израильские новости


6 Июля 2025 [10 Таммуза, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Технологические компании получили рекордное финансирование 12:27 04/07
Технологические компании получили рекордное финансирование
МУС стал целью кибератаки 12:17 03/07
МУС стал целью кибератаки
Подтверждено: иранцы сбили израильский дрон 09:14 23/06
Подтверждено: иранцы сбили израильский дрон
От иранцев требуют удалить WhatsApp 08:11 19/06
От иранцев требуют удалить «WhatsApp»
Израильтяне столкнулись с проблемами в Париже 09:44 17/06
Израильтяне столкнулись с проблемами в Париже
Израильское предприятие представило новую лазерную систему ПВО 12:25 06/06
Израильское предприятие представило новую лазерную систему ПВО
Все новости раздела
Новости без политики

Новая версия вируса NetSky

Раздел: Технологии


"Лаборатория Касперского" предупреждает о новой вирусной эпидемии, вызванной четвертой модификацией сетевого червя Netsky с индексом D (другое название Moodown.D). На данный момент уже получены несколько десятков сообщений о случаях заражения компьютеров.

Netsky.D, как и предыдущие версии Netsky, распространяется по электронной почте. Зараженные сообщения могут иметь самый различный внешний вид: червь случайным образом выбирает заголовок из 25 вариантов, текст письма из шести вариантов и имя вложенного файла из 21 варианта.

Вложенный файл имеет фиктивное расширение .pif, в действительности представляя собой обычную exe-программу размером около 17 кб. Если пользователь имел неосторожность запустить этот файл, то червь устанавливает себя в систему и запускает процедуры распространения.

При установке Netsky.D копирует себя с именем winlogon.exe в каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра, обеспечивая свою активизацию при каждой загрузке операционной системы.

Для дальнейшей рассылки червь сканирует файлы .wab, .eml, .doc, .html, .msg и другие, считывает из них адреса электронной почты и незаметно для владельца компьютера отсылает на них свои копии. Важно отметить, что рассылка писем осуществляется в обход установленного на компьютере почтового клиента с использованием встроенной SMTP-подпрограммы. С ее помощью вирус распространяется через 23 прокси-сервера, расположенных в разных концах мира. Червь имеет ряд побочных действий. В частности, он удаляет из системного реестра ключи другого сетевого червя - Mydoom, а также пытается нарушить работу антивирусных программ.

Читайте последние новости раздела "Технологии":
Технологические компании получили рекордное финансирование  →
МУС стал целью кибератаки  →
Подтверждено: иранцы сбили израильский дрон  →
От иранцев требуют удалить «WhatsApp»  →
Израильтяне столкнулись с проблемами в Париже  →
Израильское предприятие представило новую лазерную систему ПВО  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


В Газу будут ввозить больше помощи
В Газу будут ввозить больше помощи
Стихия разгулялась в Техасе. Десятки погибших
Стихия разгулялась в Техасе. Десятки погибших
Девочка, забытая в авто, остается в критическом состоянии
Девочка, забытая в авто, остается в критическом состоянии
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus