Софт и безопасность

Софт и безопасность / Безопасность / Вирусы / MyDoom /

Обнаружена модификация вируса Doomjuice

12 февраля 2004 года, 10:39 | Текст: Владимир Парамонов

"Лаборатория Касперского" предупреждает об обнаружении новой версии вредоносной программы Doomjuice, оригинальная версия которой появилась во Всемирной сети 9 февраля. Как и его предшественник, Doomjuice.b использует для своего распространения компьютеры, инфицированные вирусом Mydoom. Червь сканирует адресное пространство интернета в поисках машин, прослушивающих порт 3127, и при обнаружении таковых загружает на них свою копию. Далее троянский модуль Mydoom запускает полученный файл, после чего Doomjuice.b регистрирует себя в ключе автозапуска системного реестра Windows.

Основное функциональное предназначение Doomjuice.b заключается в организации массированной DoS-атаки на сайт корпорации Microsoft. Причем нападение не будет производиться, если системная дата на инфицированном компьютере находится в промежутке между 8 и 12 числом месяца или же соответствует одному из дней января. Во всех остальных случаях червь постарается вывести ресурс софтверного гиганта из строя.

Более того, во время DoS-атаки вредоносная программа использует уникальную технологию генерации обращения к серверу: созданный вирусом запрос ничем не отличается от запроса, сформированного браузером Microsoft Internet Explorer. В результате, отличить ложные обращения к серверу от обращений обычных пользователей становится просто-напросто невозможно. В "Лаборатории Касперского" полагают, что если Doomjuice.b получит достаточно широкое распространение, работоспособность сайта софтверного гиганта окажется под вопросом. Впрочем, на момент написания заметки никаких проблем с доступом к странице, расположенной по адресу www.microsoft.com, не наблюдалось.

blog comments powered by Disqus

Последние новости по теме "MyDoom":

Архив материалов
  «   Май 2012   »  
ПнВтСрЧтПтСбВс
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31