Портал ISRAland - израильские новости


9 Мая 2026 [22 Ийара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника 14:17 07/05
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника
Anthropic: уже к 2028 году ИИ может начать сам себя улучшать 11:50 06/05
Anthropic: уже к 2028 году ИИ может начать «сам себя улучшать»
Электромобили и камеры: в Израиле проверят, не врут ли камеры из-за новых технологий 13:23 04/05
Электромобили и камеры: в Израиле проверят, не «врут» ли камеры из-за новых технологий
Израильский стартап научил ИИ распознавать психические расстройства: точность — более 90% 10:20 30/04
Израильский стартап научил ИИ распознавать психические расстройства: точность — более 90%
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года 12:27 28/04
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года
Почему в Израиле сходит с ума GPS: Хайфа в Бейруте и Аммане 20:04 27/04
Почему в Израиле «сходит с ума» GPS: Хайфа в Бейруте и Аммане
Все новости раздела
Новости без политики

Червь Plexus использует наработки автора Mydoom

Раздел: Технологии


Компания "Лаборатория Касперского" обнаружила новую вредоносную программу Plexus, способную распространяться по электронной почте в виде файлов-вложений, а также через уязвимости в службах LSASS (локальная подсистема аутентификации пользователей) и RPC DCOM (удаленный вызов процедур) Microsoft Windows.

Червь написан на языке Visual C++ с использованием исходного кода вируса Mydoom. Размер в запакованном виде составляет 16208 байт, в распакованном - 57856 байт. После запуска вредоносная программа записывает себя в системный каталог Windows под именем upu.exe, регистрируется в ключе автозагрузки реестра и пытается воспрепятствовать обновлению баз данных антивируса Касперского.

Для дальнейшего размножения червь Plexus копирует собственный код на общедоступные сетевые ресурсы, пытается проникнуть в файлообменные сети под видом полезных утилит и осуществляет массовые рассылки писем по электронной почте, предварительно собрав адреса из файлов с расширениями .htm, .html, .php, .tbb и .txt. Кроме того, как уже упоминалось, Plexus способен задействовать дыры в подсистемах LSASS и RPC DCOM. Наконец, вирус открывает на прослушивание порт 1250, предоставляя возможность осуществлять загрузку файлов на машину-жертву с их последующим запуском.

"Лаборатория Касперсокого" уже выпустила обновления антивирусных баз данных, правда, в том случае, если компьютер заражен червем, пользователю для загрузки апдейта предварительно придется удалить файл hosts из папки Windows\System32\drivers\etc\hosts.

Следует также добавить, что одновременно с обнаружением вируса Plexus компания Panda Software зафиксировала появление очередной версии вредоносной программы Padobot (другое название Korgo). Вариант с индексом "D" функционально практически не отличается от своих предшественников, хотя с целью маскировки больше не выводит на дисплей сообщений об ошибке. Напомним, что вирус Padobot также использует дыру в службе LSASS.

Читайте последние новости раздела "Технологии":
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника →
Anthropic: уже к 2028 году ИИ может начать «сам себя улучшать» →
Электромобили и камеры: в Израиле проверят, не «врут» ли камеры из-за новых технологий →
Израильский стартап научил ИИ распознавать психические расстройства: точность — более 90% →
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года →
Почему в Израиле «сходит с ума» GPS: Хайфа в Бейруте и Аммане →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


ЦАХАЛ завершил крупную операцию в Рафиахе: уничтожены туннели ХАМАСа длиной более 2,5 км
ЦАХАЛ завершил крупную операцию в Рафиахе: уничтожены туннели ХАМАСа длиной более 2,5 км
США и Иран снова обменялись ударами: Трамп уверяет, что перемирие еще держится
США и Иран снова обменялись ударами: Трамп уверяет, что перемирие еще держится
Дроны Хезболлы снова бьют по северу: трое солдат ЦАХАЛа ранены
Дроны Хезболлы снова бьют по северу: трое солдат ЦАХАЛа ранены
Скандал в Венеции и страшная сказка в Каннах: кинофестивали снова уходят в политику
Скандал в Венеции и страшная сказка в Каннах: кинофестивали снова уходят в политику
Стармер цепляется за пост на фоне обвала лейбористов
Стармер цепляется за пост на фоне обвала лейбористов
После 14 лет споров: пожарным Израиля поднимут зарплаты и улучшат пенсии
После 14 лет споров: пожарным Израиля поднимут зарплаты и улучшат пенсии
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus