Портал ISRAland - израильские новости


10 Мая 2026 [23 Ийара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника 14:17 07/05
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника
Anthropic: уже к 2028 году ИИ может начать сам себя улучшать 11:50 06/05
Anthropic: уже к 2028 году ИИ может начать «сам себя улучшать»
Электромобили и камеры: в Израиле проверят, не врут ли камеры из-за новых технологий 13:23 04/05
Электромобили и камеры: в Израиле проверят, не «врут» ли камеры из-за новых технологий
Израильский стартап научил ИИ распознавать психические расстройства: точность — более 90% 10:20 30/04
Израильский стартап научил ИИ распознавать психические расстройства: точность — более 90%
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года 12:27 28/04
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года
Почему в Израиле сходит с ума GPS: Хайфа в Бейруте и Аммане 20:04 27/04
Почему в Израиле «сходит с ума» GPS: Хайфа в Бейруте и Аммане
Все новости раздела
Новости без политики

По следам новых вирусов и вторжений

Раздел: Технологии


Panda Software обращает внимание пользователей Сети на два червя - Mydoom.BH и Crowt.B и троянца Downloader.BHV.

Mydoom.BH - это почтовый червь, который также может распространяться через сети обмена файлами P2P KaZaA. После проникновения на компьютер и своего запуска он скачивает страницу с веб-сайта с кодом, который сохраняется в системную директорию Windows в виде исполняемого файла с названием TEMP1.EXE. Он также отображает экран, относящийся к антивирусу, чтобы отвлечь внимание пользователя.

Для распространения по электронной почте он отсылает себя на все контакты в адресной книге Outlook, используя собственный SMTP механизм. Имя, которое выводится как отправитель электронного письма, фальсифицировано, и сообщение содержит вложенный файл с вредоносным кодом.

Кроме использования электронной почты Mydoom.BH также создает свою копию в директории общего пользования KaZaA, расположение которой он получает из реестра Windows. Эта копия имеет произвольное имя и расширение, выбранное из списка наименований, спроектированных для привлечения внимания пользователей KaZaA.

Другие пользователи этой программы могут получать удаленный доступ к директории общего пользования, и добровольно скачивать на свой компьютер файлы, созданные Mydoom.BH, думая, что они являются интересными программами и т.д. В действительности они скачивают копию червя. Когда они запускают скачанный файл, их компьютеры заражаются Mydoom.BH.

Второй червь в отчете - Crowt.B - обладает backdoor-способностями и рассылает себя по электронной почте, используя собственный SMTP-механизм. Он получает адреса, на которые рассылает себя из списка контактов, хранимого на компьютере пользователя.

Он позволяет выполнение удаленных команд на зараженном компьютере и кражу информации с него. Червь также несет в себе дополнительную угрозу, так как работает и как кейлоггер, записывая нажатия клавиш и похищая вводимые пароли. Для того чтобы скрыть свое присутствие Crowt.B вставляет свой код в другие программы.

И, наконец, троянец Downloader.BHV. Этот вредоносный код скачивает и устанавливает рекламные программы на зараженный компьютер. Downloader.BHV требует вмешательства атакующего для распространения и не может распространяться самостоятельно. Им используются различные каналы распространения, включая дискеты, компакт-диски, электронные письма с вложениями, скачиваемые из Интернета файлы, скачанное из FTP, пиринговые системы обмена файлами (P2P) и т.д.

При своем запуске он скачивает с нескольких веб-сайтов 5 исполняемых файлов, замаскированных под GIF-файлы, которые он запускает на зараженной системе. Чтобы избежать обнаружения, он использует несколько простейших методов (во время работы кода создаются определенные текстовые строки).

Читайте по теме: Пользователи сами провоцируют спам
Невежество британских пользователей персональных компьютеров привело к эпидемии зомбирования

Читайте последние новости раздела "Технологии":
В Южной Корее представили робота-монаха Габи: молитвы, поклоны и ИИ вместо послушника →
Anthropic: уже к 2028 году ИИ может начать «сам себя улучшать» →
Электромобили и камеры: в Израиле проверят, не «врут» ли камеры из-за новых технологий →
Израильский стартап научил ИИ распознавать психические расстройства: точность — более 90% →
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года →
Почему в Израиле «сходит с ума» GPS: Хайфа в Бейруте и Аммане →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

PROext

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


США и Иран снова обменялись ударами: Трамп уверяет, что перемирие еще держится
США и Иран снова обменялись ударами: Трамп уверяет, что перемирие еще держится
Скандал в Венеции и страшная сказка в Каннах: кинофестивали снова уходят в политику
Скандал в Венеции и страшная сказка в Каннах: кинофестивали снова уходят в политику
Стармер цепляется за пост на фоне обвала лейбористов
Стармер цепляется за пост на фоне обвала лейбористов
ЦАХАЛ завершил крупную операцию в Рафиахе: уничтожены туннели ХАМАСа длиной более 2,5 км
ЦАХАЛ завершил крупную операцию в Рафиахе: уничтожены туннели ХАМАСа длиной более 2,5 км
После 14 лет споров: пожарным Израиля поднимут зарплаты и улучшат пенсии
После 14 лет споров: пожарным Израиля поднимут зарплаты и улучшат пенсии
Дроны Хезболлы снова бьют по северу: трое солдат ЦАХАЛа ранены
Дроны Хезболлы снова бьют по северу: трое солдат ЦАХАЛа ранены
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus