Портал ISRAland - израильские новости


22 Декабря 2025 [2 Тевета, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Ваш смартфон давно перестал быть просто телефоном 14:50 21/12
Ваш смартфон давно перестал быть просто телефоном
Израильские ученые нашли способ светить на Альцгеймера 14:30 15/12
Израильские ученые нашли способ «светить» на Альцгеймера
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон 12:01 11/12
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении из‑за кулис 14:35 09/12
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис»
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля 14:53 01/12
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов 14:00 26/11
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов
Все новости раздела
Новости без политики

Новый червь Yarner замещает Notepad.exe своей копией и может стереть все на жестком диске

Раздел: Технологии


"Лаборатория Касперского" сообщает об обнаружении опасного червя Yarner, распространяющегося в виде файлов, прикрепленных к электронным письмам. Червяк является Windows-приложением, и имеет весьма солидные для вредоносной программы размеры - 434 Кбайта. Написан на Delphi.

Зараженные письма содержат в поле "From:" либо настоящий адрес отправителя, либо ложный адрес:

Trojaner-Info [%TrueEmail%] или Trojaner-Info [webmaster@trojaner-info.de]
Имя вложения: yawsetup.exe
Тема письма: Trojaner-Info Newsletter и указание даты.

В теле письма - длинный текст на немецком, начинающийся со слов:

Hallo !

Willkomen zur neuesten Newsletter-Ausgabe der Webseite Trojaner-Info.de. Hier die Themen im Ueberblick:

1. YAW 2.0 - Unser Dialerwarner in neuer Version

************************************

1. YAW 2.0 - Unser Dialerwarner in neuer Version Viele haben ihn und...

Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.

При инсталляции Yarner копирует себя со случайным именем (до 100 символов) в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра.

Червь также в каталоге Windows переименовывает файл NOTEPAD.EXE в имя NOTEDPAD.EXE и замещает "настоящий" NOTEPAD.EXE своей копией.

Червь также создаёт два дополнительных файла в каталоге Windows - kerneI32.daa, куда он записывает адреса электронной почты и kerneI32.das, куда записываются адреса известных червю SMTP-серверов. При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу. Адреса, по которым рассылаются письма, определяются либо считыванием всех адресов из адресной книги MS Outlook, либо поиском в каталоге Windows и подкаталогах строк-адресов в файлах с расширениями .PHP, .HTM, .SHTM, .CGI, .PL

После рассылки писем с вероятностью 1/10 червь уничтожает все файлы на диске, на котором установлена Windows.

Читайте последние новости раздела "Технологии":
Ваш смартфон давно перестал быть просто телефоном →
Израильские ученые нашли способ «светить» на Альцгеймера →
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон →
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис» →
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля →
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Новый виток конфликта вокруг расследования 7 октября
Новый виток конфликта вокруг расследования 7 октября
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
Хапоэль Тель‑Авив под угрозой наказания за анти‑полицейские призывы
Хапоэль Тель‑Авив под угрозой наказания за анти‑полицейские призывы
Соль, которую вы не видите, — тихий враг вашего здоровья
Соль, которую вы не видите, — тихий враг вашего здоровья
Русскоязычную израильтянку похитили в Иерихон
Русскоязычную израильтянку похитили в Иерихон
Средняя зарплата в Израиле впервые превысила 15 тысяч шекелей. Но радоваться рано
Средняя зарплата в Израиле впервые превысила 15 тысяч шекелей. Но радоваться рано
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus