Софт и безопасность

Софт и безопасность / Безопасность / Вирусы / MyDoom /

Обнаружен очередной вариант червя Mydoom

12 ноября 2004 года, 13:10 | Текст: Владимир Парамонов

Компания "Лаборатория Касперского" сообщает о появлении нового варианта червя Mydoom. После активации вирус Mydoom.R запускает входящий в стандартную поставку Windows "Блокнот", отображая при этом в окне текстового редактора произвольный набор символов. Далее вредоносная программа копирует себя в директорию операционной системы под именем "Tasker.exe", регистрируется в ключе автозапуска реестра и открывает на зараженной машине TCP-порт 5422 для приема дальнейших команд от автора. Червь распространяется по электронной почте в виде прикрепленных к письмам файлов с различными именами, а также через пиринговую сеть KaZaA, маскируясь под полезные утилиты. Подробное описание червя Mydoom.R можно найти в вирусной энциклопедии Касперского.

blog comments powered by Disqus

Последние новости по теме "MyDoom":

Архив материалов
  «   Май 2012   »  
ПнВтСрЧтПтСбВс
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31