Артур Скальский

© Lenta.Ru

ИнтернетМир

2613

19.05.2003, 19:46

Новый почтовый червь прикрывается именем Microsoft

По состоянию на 19 мая в Интернете зарегистрировано большое количество случаев обнаружения нового сетевого червя Palyh, соообщает "Лаборатория Касперского".

Указанный вирус маскируется под сообщения от службы технической поддержки Microsoft и распространяется в электронных письмах и ресурсах локальных сетей.

Palyh доставляется на целевой компьютер в виде файла, вложенного в письмо электронной почты или записанного в систему через локальную сеть. При запуске файла-носителя червь активизируется, после чего заражает компьютер и начинает процедуру распространения.

При установке Palyh копирует себя под именем MSCCN32.EXE в каталог Windows и регистрируется в ключе автозапуска системного реестра. Таким образом, червь обеспечивает свою загрузку в память компьютера при старте операционной системы. Из-за ошибки автора вредоносной программы в некоторых случаях Palyh копирует себя в другие каталоги, и в этих случаях функция автозапуска не срабатывает.

Для рассылки по электронной почте Palyh сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем червь в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на найденные адреса свои копии.

В зараженных Palyh письмах всегда указывается фальсифицированный адрес отправителя (support@microsoft.com). При этом темы, тексты и имена вложенных файлов по названиям отличаются. Следует отметить, что все файлы имеют расширение PIF (например, PASSWORD.PIF), хотя на самом деле являются обычными EXE-файлами. В данном случае Palyh использует ложное представление пользователей о безопасности PIF-файлов и недостаток Windows, связанный с обработкой файлов не по расширению, а по внутреннему формату.

Для распространения по локальной сети червь сканирует другие сетевые компьютеры и, если находит на них каталоги автозапуска Windows, записывает туда свою копию.

Несмотря на то, что Palyh нельзя назвать опасным вирусом, у него есть ряд особенностей, представляющих собой потенциальную угрозу для владельцев зараженных компьютеров. Червь имеет функцию загрузки дополнительных компонентов с удаленных web-серверов. Благодаря этому, он в состоянии незаметно устанавливать свои более "свежие" версии или внедрять в систему программы-шпионы.

Автор Palyh встроил в программу временной триггер: если системная дата зараженного компьютера превосходит 31 мая, то червь автоматически отключает все свои функции за исключением загрузки дополнительных файлов. Эта особенность практически обрекает Palyh - web-серверы, откуда он скачивает свои обновления, в ближайшее время будут закрыты.

Артур Скальский

© Lenta.Ru

ИнтернетМир

2613

19.05.2003, 19:46

URL: https://www.babr24.com/?ADE=7461

Bytes: 2661 / 2661

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи в рубрике "Армия"

Монгольский генерал Болор Ганболд: на страже мира и в борьбе за гендерное равенство

В Монголии продолжается борьба с гендерными стереотипами. Значительную роль в этом процессе играют женщины, которые осваивают мужские профессии. В их числе и женщины-военные. Самой выдающейся представительницей вооруженных сил Монголии на данный момент является Болор Ганболд.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

35432

25.09.2024

Новые задачи для полицейских: Монголия в миротворческих миссиях ООН

Монголия продолжает активно участвовать в миротворческих операциях ООН. В рамках нового закона, принятого Великим государственным хуралом, страна направит 160 полицейских для участия в международных миссиях.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

51392

10.07.2024

Укрепление обороны: Монголия и Индия проводят совместные военные учения

Монголия и Индия продолжают укреплять военное сотрудничество. В Объединенном военном учебном центре в Шиллонге 3 июля начались двухнедельные монголо-индийские военные учения «Кочевой слон-2024».

Денис Большаков

АрмияПолитикаМонголия

51282

09.07.2024

«Степной партнёр-2024»: первые военные учения Монголии и Китая демонстрируют рост стратегического сотрудничества

В монгольском аймаке Дорноговь 12 мая стартовали первые совместные военные учения Монголии и Китая — «Степной партнёр-2024», на которые Пекин направил свои войска численностью до батальона с различными видами военной техники.

Денис Большаков

АрмияПолитикаМонголия Китай

106343

14.05.2024

Уроки английского: Монголия реформирует армию

Ориентируясь на развитые демократические государства, Монголия стремится провести прогрессивные реформы во многих сферах. Одной из них являются Вооруженные силы страны, развитие которых в последнее время происходит с учетом опыта ведущих армий мира.

Эрнест Баатырев

АрмияМолодежьОбразованиеМонголия

85337

18.03.2024

Монгольский генерал во главе миротворческой миссии: новый этап на Кипре

Пока кто-то отмечает новогодние праздники, забыв о работе, миротворцы ООН продолжают выполнять свои непростые обязанности в различных точках земного шара. В числе этих отважных людей есть и представители Монголии. В этом материале Бабр расскажет об успехе одного из них.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

103640

03.01.2024

Сила военных борцов: Азербайджан доминирует на Чемпионате мира, Монголия берет одно золото

О силе монгольских борцов известно не только в азиатском регионе. Они регулярно занимают призовые места на мировых форумах. Не стал исключением и Чемпионат мира среди военнослужащих, о котором Бабр коротко расскажет в этом материале.

Эрнест Баатырев

АрмияСпортМонголия

26701

05.12.2023

Обеспечение безопасности: президент Монголии поздравил миротворцев ООН

Президент Монголии Ухнаагийн Хурэлсух 13 ноября провел в Улан-Баторе награждение монгольских миротворцев ООН, которые принимали участие в операциях в Южном Судане. Всего в мероприятии приняли участие около пятиста военнослужащих.

Денис Большаков

АрмияПолитикаОбществоМонголия

115784

14.11.2023

Сектор Газа: Чисто немецкий блицкриг

События утра 7 октября 2023 года в Израиле отличались необыкновенным динамизмом и драматичностью. Боевики ХАМАС прорвали стену, ограждающую сектор Газа, и вторглись на территорию Израиля. В тот день был поток сообщений и видео.

Дмитрий Верхотуров

АрмияПолитикаПроисшествияМир

33721

09.10.2023

Трагедия 106 ВДД: о массовой гибели советских десантников в Монголии

В августе принято вспоминать как о подвигах российских ВДВ, так и о достижениях их монгольских коллег. Но в этот раз Бабр решил рассказать об одной из самых трагических страниц отечественных десантников. А именно – о их массовой гибели во время учений в Монголии.

Эрнест Баатырев

АрмияИсторияМонголия

35543

22.08.2023

Курс на укрепление взаимодействия: Сергей Шойгу провел встречу с министром обороны Монголии

В конгрессно-выставочном центре «Патриот» 15 августа прошла XI Московская конференция по международной безопасности. В рамках этого мероприятия министр обороны РФ Сергей Шойгу провел встречу со своим монгольским коллегой Гурсэдийн Сайханбаяром.

Денис Большаков

АрмияПолитикаМонголия Россия

131816

17.08.2023

Борьба с комарами: миротворцы из Монголии спасают от малярии город в Южном Судане

Монгольские миротворцы, несущие службу в составе миссии ООН, 31 июля приступили к выполнению особой миссии по борьбе с малярией в городе Бентиу Южного Судана. Военнослужащие оказывают поддержку местным врачам и проводят медицинские тесты для населения.

Денис Большаков

АрмияОбществоМонголия

32589

03.08.2023

Лица Сибири

Минина Ирита

Бадмаев Алдар

Шахов Николай

Семенов Дмитрий

Мешкова Анжелика

Кучменко Денис

Худайнатов Эдуард

Дронов Игорь

Касьянов Сергей

Грачев Иван