Портал ISRAland - израильские новости


22 Декабря 2025 [2 Тевета, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Ваш смартфон давно перестал быть просто телефоном 14:50 21/12
Ваш смартфон давно перестал быть просто телефоном
Израильские ученые нашли способ светить на Альцгеймера 14:30 15/12
Израильские ученые нашли способ «светить» на Альцгеймера
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон 12:01 11/12
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении из‑за кулис 14:35 09/12
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис»
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля 14:53 01/12
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов 14:00 26/11
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов
Все новости раздела
Новости без политики

Новый червь Yarner замещает Notepad.exe своей копией и может стереть все на жестком диске

Раздел: Технологии


"Лаборатория Касперского" сообщает об обнаружении опасного червя Yarner, распространяющегося в виде файлов, прикрепленных к электронным письмам. Червяк является Windows-приложением, и имеет весьма солидные для вредоносной программы размеры - 434 Кбайта. Написан на Delphi.

Зараженные письма содержат в поле "From:" либо настоящий адрес отправителя, либо ложный адрес:

Trojaner-Info [%TrueEmail%] или Trojaner-Info [webmaster@trojaner-info.de]
Имя вложения: yawsetup.exe
Тема письма: Trojaner-Info Newsletter и указание даты.

В теле письма - длинный текст на немецком, начинающийся со слов:

Hallo !

Willkomen zur neuesten Newsletter-Ausgabe der Webseite Trojaner-Info.de. Hier die Themen im Ueberblick:

1. YAW 2.0 - Unser Dialerwarner in neuer Version

************************************

1. YAW 2.0 - Unser Dialerwarner in neuer Version Viele haben ihn und...

Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.

При инсталляции Yarner копирует себя со случайным именем (до 100 символов) в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра.

Червь также в каталоге Windows переименовывает файл NOTEPAD.EXE в имя NOTEDPAD.EXE и замещает "настоящий" NOTEPAD.EXE своей копией.

Червь также создаёт два дополнительных файла в каталоге Windows - kerneI32.daa, куда он записывает адреса электронной почты и kerneI32.das, куда записываются адреса известных червю SMTP-серверов. При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу. Адреса, по которым рассылаются письма, определяются либо считыванием всех адресов из адресной книги MS Outlook, либо поиском в каталоге Windows и подкаталогах строк-адресов в файлах с расширениями .PHP, .HTM, .SHTM, .CGI, .PL

После рассылки писем с вероятностью 1/10 червь уничтожает все файлы на диске, на котором установлена Windows.

Читайте последние новости раздела "Технологии":
Ваш смартфон давно перестал быть просто телефоном →
Израильские ученые нашли способ «светить» на Альцгеймера →
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон →
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис» →
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля →
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Леонардо Ди Каприо признался: «Титаник» он так и не посмотрел
Леонардо Ди Каприо признался: Титаник он так и не посмотрел
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
Трагедия в Бат-Яме: полиция проверяет версию убийства и самоубийства
Трагедия в Бат-Яме: полиция проверяет версию убийства и самоубийства
Попытка нападения на евреев в Стамбуле
Попытка нападения на евреев в Стамбуле
Соль, которую вы не видите, — тихий враг вашего здоровья
Соль, которую вы не видите, — тихий враг вашего здоровья
«Decathlon уходит из Иерусалима: закрывается крупнейший филиал после двух лет работы»
Decathlon уходит из Иерусалима: закрывается крупнейший филиал после двух лет работы
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus