• Авторизация


о микробах... 20-06-2004 20:53 к комментариям - к полной версии - понравилось!


Бойтесь архивов RAR - в них может скрываться опасный вирус



В интернете обнаружен чрезвычайно опасный многокомпонентный вирус-червь Yanker. Ползет он по сети довольно хитрым способом - в виде архива RAR, прикрепленного к зараженным письмам.

Зараженные письма содержат:

Заголовок: Hi,my new webpage ;o)

Текст письма: Hi:
Here is my new webpage.Please check it,and give Me some Advice.

Имя вложения: webpage.rar

Архив RAR содержит в себе файл "webpage.htm" и подкаталог "images", в котором содержатся основные компоненты вируса.

После того как пользователь разархивировал вирусный архив, червь может получить управление двумя разными способами: при открытии файла "webpage.htm" или при просмотре каталога "images" при помощи MS Explorer.

В обоих случаях червь использует для своего запуска один и тот же эксплойт "CodeBaseExec", встроенный в конец файлов. При помощи него запускается на исполнение файл "main_59.exe".

Данный файл записывает текущий IP-адрес компьютера в файл ip.txt, извлекает из себя и запускает основной компонент червя - файл "yankee.vbs". Этот файл написан на Visual Basic Script и имеет размер около 4к. Скрипт "yankee.vbs" при запуске осуществляет следующие действия:

* Отсылает на адрес "xdvirus@peoplemail.com.cn" письмо, в которое помещает все обнаруженные пароли (при помощи утилиты PassDumder) и вложение "ip.txt" с IP-адресом пораженного компьютера.
* Отсылает по всем адресам электронной почты, найденным в адресной книге MS Outlook, свой архив "webpage.rar".
* Записывает в системный реестр Windows ключ:

HKCU\SOFTWARE\yankee yankee = 1

* Удаляет все доступные (не системные) каталоги на жестких и съемных дисках.

вверх^ к полной версии понравилось! в evernote
Комментарии (21):
ОТЗОВИСЬ 20-06-2004-21:24 удалить
Ужас какой!!! Спасибо за информацию!!!
Frost77 20-06-2004-21:59 удалить
ОТЗОВИСЬ, да не за что)
ОТЗОВИСЬ 21-06-2004-00:10 удалить
Frost77, У меня Антивирусная заканчивается 26-го... нужно что-то срочно делать! А здесь еще и вирусы новые... чувствую, что прикрою я временно интернет...
Frost77 21-06-2004-12:26 удалить
ОТЗОВИСЬ, низзя прекрывать!!! лучше антивирус поставь)))
XeDiN 21-06-2004-14:00 удалить
Frost77, до чего же убогий вирус..... для информации просматривать содержание ахивов RAR можно посмотреть в NC , VC , WinRAR и WINZIP .

ОТЗОВИСЬ, Касательно Вирусов :) можно на них на всех забить ...... у меня например на компе ни одного антивируса нету и никогда не было .
21-06-2004-20:15 удалить
Только не понимаю я, нах распаковывать чё не попадя?..
Frost77 21-06-2004-20:23 удалить
XeDiN, любой вирус кажется убогим, если знаешь о нем...
ОТЗОВИСЬ 22-06-2004-01:32 удалить
Frost77, Некогда!!!!!!!!!!!!!!!!!!! Много работы:(((
ОТЗОВИСЬ 22-06-2004-01:36 удалить
Исходное сообщение XeDiN
ОТЗОВИСЬ, Касательно Вирусов :) можно на них на всех забить ...... у меня например на компе ни одного антивируса нету и никогда не было .

Наверное мне не везет((( Все новые вирусы тут же заскакивают ко мне на комп:((( Поэтому лучше уж повременю, пока новую антивирусную не установлю...
XeDiN 22-06-2004-03:02 удалить
Исходное сообщение Frost77
XeDiN, любой вирус кажется убогим, если знаешь о нем...


Да и если не знаешь тоже.... Потому что они по своей сути примитивны.
XeDiN 22-06-2004-03:04 удалить
Исходное сообщение ОТЗОВИСЬ
Исходное сообщение XeDiN
ОТЗОВИСЬ, Касательно Вирусов :) можно на них на всех забить ...... у меня например на компе ни одного антивируса нету и никогда не было .

Наверное мне не везет((( Все новые вирусы тут же заскакивают ко мне на комп:((( Поэтому лучше уж повременю, пока новую антивирусную не установлю...


Антивирусные программы ещё более убоги чем Вирусы.
Ты осознай .... что изменив в имени вируса 1 букву.... ты уже обманешь антивирусную программу. Так что забей. Де факто.
ОТЗОВИСЬ 22-06-2004-03:10 удалить
XeDiN, Логично... но, как-то уж боязно совсем без защиты...
XeDiN 22-06-2004-03:17 удалить
ОТЗОВИСЬ, Защиты от чего? ты пойми Вирусы это не атака, и защиты от них нет ни у кого.

По статистике 80% вирусов создаёт сама же Микрософт, у них там даже специальное отделение по вирусам есть, для проверки своих систем и выбивания нелицензированных Виндоус ( грубо говоря заработать побольше бабок ), 19,(9) % вирусов создают чтобы прикольнуться над другом/недругом и лишь оставшаяся жалкая часть создаёться просто от нечего делать чтобы всем было плохо.
Frost77 22-06-2004-12:51 удалить
XeDiN, ну не скажи... пока я своим антивирусником+файервол пользуюсь вот уже 3 года, так ни одного вируса на комп не попало) хотя каждый день попытки были... то вирус закинуть, то на комп залезть...
а вообще мне пофиг кто их делает
Naty_Leeloo 22-06-2004-14:13 удалить
надо быть осторожней,не хатю вирусов...
samorez 22-06-2004-20:41 удалить
XeDiN, вероятно в чем-то прав. Но не во всем. Можно, конечно, систему переустанавливать хоть каждую неделю, но твой комп-рассадник похреначит компы твоих, менее продвинутых, коллег. Эта же зараза для пустого компа и не опасна. Ну залез, ну чо-то там списал. Хрен бы с ним. А мы?! Коннектиться с такой "венерой" приходится. Лиру един. Его сервак со всеми нашими болячками не справится.
Так что давайте соблюдать гигиену. Она же бесплатна. :D
Frost77 22-06-2004-23:15 удалить
нет уж, спасибо каждую неделю тренироваться не хочу!!!
samorez 23-06-2004-01:11 удалить
Frost77, тогда извольте на диспансеризацию. :)
Frost77 24-06-2004-20:48 удалить
samorez, уже)
читай выше...


Комментарии (21): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник о микробах... | Frost77 - ... End Of All Hope ... | Лента друзей Frost77 / Полная версия Добавить в друзья Страницы: раньше»