Тепло и солнечно: в Приморье установится по-настоящему летняя погода
07:11
Дальний Восток 10 мая. Образован посёлок Провидения на Чукотке
07:00
Активы "Русагро" в Приморье перешли под контроль государства
9 мая, 19:15
Бессмертный полк ИА PrimaMedia: помним наших героев!
9 мая, 19:00
Виктор Пинский возглавил делегацию ВКП на церемонии возложения цветов к Могиле Неизвестного Солдата в Москве
9 мая, 18:14
От Владивостока до Читы: парадами и шествиями отметил День Победы Дальний Восток
9 мая, 18:10
Цветы к могиле Рихарда Зорге в Японии возложили сотрудники российского посольства
9 мая, 16:58
Со 100-летним юбилеем и Днем Победы поздравляют во Владивостоке ветерана Великой Отечественной войны
9 мая, 16:19
Лучше офиса и совершенно бесплатно: обзор общественных пространств Владивостока
9 мая, 16:00
"Рекорды Победы" установили жители и гости Владивостока в праздничный день
9 мая, 15:59
По 100 тысяч рублей получат стобалльники ЕГЭ Владивостока
9 мая, 15:50
Всего 10 часов на жизнь: ваниль зацвела в оранжерее Ботсада Владивостока
9 мая, 15:14
FESCO провела во Владивостоке мемориальную акцию в честь Дня Победы
9 мая, 14:53
Со слезами на глазах: "Бессмертный полк" собрал более 7000 человек во Владивостоке
9 мая, 14:22
Никто не забыт: во Владивостоке прошёл парад, посвящённый 81-й годовщине Великой Победы
9 мая, 14:09

Компьютеры атакует новый опасный вирус

Как только червь активизируется, он тут же начинает закачивать несколько вариантов троянских вирусов
17 августа 2006, 23:45
Общество

ВЛАДИВОСТОК, 17 августа, PrimaMedia. Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей, сообщает газета «Взгляд».

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

787
43
37