Портал ISRAland - израильские новости


7 Ноября 2025 [16 Хешвана, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Скоростные зарядки уже на пути в Израиль?  10:02 23/10
Скоростные зарядки уже на пути в Израиль?
Amazon: работаем в нормальном режиме 09:22 21/10
«Amazon»: работаем в нормальном режиме
Сервера легли… 12:18 20/10
Сервера легли…
Google инвестирует миллиарды в новый центр, но не в Израиле 12:15 17/10
«Google» инвестирует миллиарды в новый центр, но не в Израиле
Sora 2: что нужно знать о новинке? 08:46 07/10
«Sora 2»: что нужно знать о новинке?
Сеть Х стала опасным инструментом в руках антисемитов 07:19 03/10
Сеть «Х» стала опасным инструментом в руках антисемитов
Все новости раздела
Новости без политики

Найдены еще две модификации червя Korgo

Раздел: Технологии


Компания Symantec предупреждает о появлении новых модификаций вредоносной программы Korgo (она же Padobot). Как и предыдущие версии вируса, вариант Korgo.H при распространении использует уязвимость в локальной подсистеме аутентификации пользователей (LSASS) операционных систем Microsoft Windows 2000 и ХР.

После проникновения на компьютер червь выполняет следующие действия. Во-первых, вредоносная программа удаляет из реестра ряд записей, связанных со службами безопасности и обновления, и добавляет собственные строки, обеспечивающие автоматический запуск при каждом старте ОС. Во-вторых, Korgo.H пытается зарегистрироваться в качестве подпроцесса Windows Explorer. Если это удается, то при вызове окна менеджера задач пользователь не обнаружит никаких следов присутствия вируса в системе. В противном случае, червь запускает собственный процесс. В-третьих, Korgo.H открывает порты 113, 3067 и произвольный порт в интервале 256-8191, через которые осуществляется рассылка копий вредоносного кода. Наконец, вирус соединяется с каналами на нескольких IRC-серверах в доменных зонах .ru, .org и .net с целью получения команд от авторов.

Кроме того, практически одновременно в интернете появилась еще одна версия вредоносной программы Korgo с индексом "I". Функционально данная модификация практически ничем не отличается от своего предшественника.

Следует добавить, что специалисты Symantec уже выпустили бесплатную утилиту для удаления червей семейства Korgo.

Читайте последние новости раздела "Технологии":
Скоростные зарядки уже на пути в Израиль?  →
«Amazon»: работаем в нормальном режиме  →
Сервера легли…  →
«Google» инвестирует миллиарды в новый центр, но не в Израиле  →
«Sora 2»: что нужно знать о новинке?  →
Сеть «Х» стала опасным инструментом в руках антисемитов  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Новый допрос бывшего военного прокурора перед освобождением под домашний арест
Новый допрос бывшего военного прокурора перед освобождением под домашний арест
Три смерти от синтетики - тревожный сигнал из центра страны
Три смерти от синтетики - тревожный сигнал из центра страны
Казахстан присоединится к Соглашениям Авраама — объявление уже этой ночью
Казахстан присоединится к Соглашениям Авраама — объявление уже этой ночью
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus