Софт и безопасность

Обнаружен очередной вариант червя Mydoom

12 ноября 2004 года, 13:10 | Текст: Владимир Парамонов

Компания "Лаборатория Касперского" сообщает о появлении нового варианта червя Mydoom. После активации вирус Mydoom.R запускает входящий в стандартную поставку Windows "Блокнот", отображая при этом в окне текстового редактора произвольный набор символов. Далее вредоносная программа копирует себя в директорию операционной системы под именем "Tasker.exe", регистрируется в ключе автозапуска реестра и открывает на зараженной машине TCP-порт 5422 для приема дальнейших команд от автора. Червь распространяется по электронной почте в виде прикрепленных к письмам файлов с различными именами, а также через пиринговую сеть KaZaA, маскируясь под полезные утилиты. Подробное описание червя Mydoom.R можно найти в вирусной энциклопедии Касперского.

Последние новости по теме:

Архив материалов
  «   Август 2008   »  
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031