израильские новости
Раздел: Технологии
W/32 Klez.F - халтурно сделанный почтовый червь
18.01.2002 | 12:20 | GMT +02
Техническая лаборатория компании "Panda Software" сообщает о появлении очередного червя, распространяющегося по электронной почте.

W/32 Klez.F - червь, рассылающий себя по электронной почте в приложении к письму c варьирующимися характеристиками. Уровень угрозы, распространения и повреждений оценивается специалистами в один балл по пятибалльной шкале.

В поле "Тема/Subject" могут содержаться следующие фразы:

"A funny website"
"Let's be friends"
"Hello, recipient name, some questions"


Запустившись, зараженное письмо копирует себя в каталоги Windows\System и Windows\Temp. Также W/32 Klez.F создает в системном каталоге файл размером 12 416 байт, который называется WQK.EXE. Этот файл содержит вирус (W32/Elkern), заражающий PE-файлы. Кроме того, W/32 Klez.F регистрируется в системном реестре Windows в секции автозапуска:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run

Вирус может брать из TXT-файла лист с адресами, чтобы поместить их в поле "Кому/To" и "От кого/From". Таким образом, получатель не может понять, кто же отослал ему это письмо.
Компьюлента
Permanent URL: https://www.isra.com/news/6472
Date: 18.01.2002 | 12:20 | GMT +02
Language: Russian