"Попросила мужа купить паяльник и припой"
10 апреля, 17:00
В Приморье насмерть разбился мотоциклист
10 апреля, 22:20
Вахта Победы: муж и жена, брат и сестра — вместе на трудовом фронте Ставрополья
10 апреля, 21:24
Во Владивостоке отремонтируют ещё три надземных перехода
10 апреля, 20:10
Конфликт на глазах у ребёнка: в Славянке мужчина избил бывшую супругу из-за сына
10 апреля, 19:30
Облицовка сыпется на тротуар: во Владивостоке обрушились фасады нескольких домов
10 апреля, 19:00
Заксобрание Приморья провело торжественное заседание в честь 30-летия
10 апреля, 18:56
Напомню тебе: это "Мункейдж", и ты здесь никто - трилогия "Луна 84"
10 апреля, 18:54
Тихая катастрофа. Павел Крестов – об уссурийской тайге, выборах в РАН и недоученности
10 апреля, 18:33
Сухая погода и ветер усиливают угрозу пожаров в Приморье — Примгидромет
10 апреля, 18:31
В военные годы в Доме культуры имени Чумака уссурийцы учились балету и играть джаз
10 апреля, 18:17
Детская поликлиника ДВФУ во Владивостоке заметно преобразилась
10 апреля, 17:43
Минвостокразвития решает судьбу 100 млрд рублей на мастер-планы дальневосточных городов
10 апреля, 17:38
Во Владивостоке идёт реконструкция виадука к паромной переправе в районе Чуркина
10 апреля, 17:26
Жители Владивостока выберут территории для благоустройства в 2026 году
10 апреля, 17:08
Приморский филиал ДРСК внедряет цифровые инновации для эффективного управления сетями
10 апреля, 16:45

Компьютеры атакует новый опасный вирус

Как только червь активизируется, он тут же начинает закачивать несколько вариантов троянских вирусов
17 августа 2006, 23:45 Общество

ВЛАДИВОСТОК, 17 августа, PrimaMedia. Интернете появились и с внушительной скоростью распространяются нескольких модификаций сетевого червя, получившего название Win32.HLLW.Gavir. Проникнув на удаленный компьютер, этот вирус через Сеть закачивает и устанавливает своих «коллег» - «троянов», предназначенных для воровства паролей, сообщает газета «Взгляд».

Как сообщают специалисты компании «Доктор Веб», червь, написанный на языке программирования Delphi, способен оказывать деструктивное воздействие на операционные системы Windows NT, 2000 и XP. Для обеспечения своего запуска при каждой загрузке Windows вирус прописывает сам себя в автозагрузку.

При попадании в компьютер Gavir сканирует все локальные и сетевые диски, а также ресурсы общего доступа, ищет исполняемые файлы и заражает их. Затем вирус ищет в Сети активные машины и пробует подключиться к ним как администратор с пустым паролем или с правами текущего пользователя. В случае успеха червь создает свою копию на инфицированной машине и удаленно запускает ее.

Однако это лишь начало. Как только вирус активизируется, он тут же начинает закачивать с разных URL (в зависимости от своей модификации) несколько вариантов программ, которые определяются антивирусом Dr.Web как Trojan.PWS.Lineage. Префикс PWS обозначает, что вредоносная программа предназначена для воровства паролей. Поэтому в случае обнаружения в компьютере таких троянских программ специалисты рекомендуют пользователям сменить все используемые в системе пароли.

На зараженных дисках вирус создает файлы _desktop.ini с датой последнего заражения, чтобы повторно не искать в директориях файлы для заражения в этот же день. При запуске инфицированных исполняемых файлов червь исцеляет их.

Червь отправляет своему автору найденные в определенных директориях инфицированного компьютера файлы с расширениями PDF, DOC, DWG, SCH, PCB, DWT, DWF и MAX. Таким образом злоумышленники не только получают доступ к паролям, но также могут завладеть конфиденциальной информацией, хранящейся в документах.

Вполне возможно, что в августе с появлением нового червя спокойная вирусная обстановка может обостриться. В июле на вирусном фронте было относительное затишье, если не считать нескольких вялотекущих эпидемий почтовых червей семейств Win32.HLLM.Netsky, Win32.HLLM.MyDoom.

787
43
37

Электронный ресурс (Сайт) использует cookies и метрические программы. Продолжая посещение настоящего сайта, пользователь соглашается на смешанную обработку, сбор, использование, хранение, уточнение (обновление, изменение), обезличивание, блокирование, уничтожение своих персональных данных владельцем Электронного ресурса в соответствии с Политикой обработки персональных данных и Согласием на обработку персональных данных Пользователей.
На сайте используются рекомендательные технологии