![]() | |
| |||||||
| Home | Register | Blogs | FAQ | Members List | Calendar | Downloads | Arcade | Mark Forums Read |
| Software Security Discussing software security algorithms, tricks, vulnerabilities |
![]() |
| | LinkBack | Thread Tools | Display Modes |
| | #2 |
| Known As Unknown Join Date: Jun 2003 Location: Ignotum per ignotius
Posts: 315
Rep Power: 6 Reputation:
69 | A Kak On Nazivayetca..?
__________________ ![]() "НЕТ НИЧЕГО ТЯГОСТНЕЕ МУЧИТЕЛЬНОЙ НЕИЗВЕСТНОСТИ." О.Уальд Кроме высшего образования надо иметь хотя бы среднюю сообразительность. Глупости приходят в голову каждому, только умный их не высказывает. |
| | |
| | #3 |
| Administrator Join Date: Sep 2001 Location: Yerevan, Armenia
Posts: 7,090
Blog Entries: 15 Rep Power: 10 Reputation:
255 | W32.Novarg.A@mm Discovered on: January 26, 2004 </FONT></FONT>W32.Novarg.A@mm is a mass-mailing worm that arrives as an attachment with the file extension .bat, .cmd, .exe, .pif, .scr, or .zip. When a computer is infected, the worm will set up a backdoor into the system by opening TCP ports 3127 thru 3198. This can potentially allow an attacker to connect to the computer and use it as a proxy to gain access to its network resources. In addition, the backdoor has the ability to download and execute arbitrary files. The worm will perform a DoS starting on February 1, 2004. It also has a trigger date to stop spreading on February 12, 2004. Also Known As: W32/Mydoom@MM [McAfee], WORM_MIMAIL.R [Trend]Type: WormInfection Length: 22,528 bytesSystems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XPSystems Not Affected: DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x When W32.Novarg.A@mm is executed it does the following:
|
| | |
| | #4 |
| Administrator | все! впредь буду игнорировать нашего сисадмина. Посмотрим, что хуже - сисадмин весом в 90 кг "здесь и сейчас", или какой-то вирус.
__________________ И повешенные могут качаться в неположенную сторону. /С.Е.Лец/ |
| | |
| | #5 |
| Грустно... | А я вроде получил и уже стер ![]()
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! |
| | |
| | #6 |
| Administrator | Вирусные новости. 27 января 2004 ************************************************** **************** Червь "Novarg" вызывает новую глобальную эпидемию 1. Червь "Novarg" вызывает новую глобальную эпидемию "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама сообщает об обнаружении нового опасного интернет-червя "Novarg" (также известный как "Mydoom"). Всего за несколько часов существования данная вредоносная программа успела вызвать глобальную эпидемию, поразившую порядка 300 тысяч компьютеров по всему миру. Этот инцидент является крупнейшим в этом году и имеет все шансы побить рекорды распространения в 2003 г. Подобный взрыв активности вредоносной программы однозначно указывает на серьезную подготовку вирусописателей. Подготовка включала в себя создание распределенной сети зараженных компьютеров. При достижении критического числа машин в эту сеть была отправлена централизованная команда рассылки "Novarg". Такая технология уже была применена ранее в почтовом черве Sobig.F. Подробный анализ географии распространения позволяет говорить, что "Novarg" был создан в России. Профилактика, диагностика и защита "Novarg" распространяется по интернету двумя способами: через электронную почту и файлообменные сети KaZaA. Зараженные электронные письма имеют произвольный фальсифицированный адрес отправителя, 8 вариантов строки тема, 4 варианта текста письма, 18 возможных названий и 5 вариантов расширений вложенных файлов. Более того, с определенной вероятностью червь распространяется в письмах с бессмысленным набором случайных символов в теме письма, тексте письма и имени вложения. Подобная неустойчивость внешних признаков значительно затрудняют пользователям задачу самостоятельного выявления зараженных писем. В сети KaZaA "Novarg" присутствует под различными именами (например winamp5, icq2004-final) и различными расширениями (bat, exe, scr, pif). Если пользователь имел неосторожность запустить зараженный файл, присланный по электронной почте или загруженный из сети KaZaA, то червь начинает процедуру внедрения на компьютер и дальнейшего распространения. Сразу же после запуска "Novarg" открывает текстовый редактор Notepad и показывает произвольный набор символов. Одновременно он создает в директории Windows два файла под именами TASKMON.EXE (файл-носитель червя) и SHIMGAPI.DLL (троянская компонента для удаленного управления компьютером) и регистрирует их в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера. Затем "Novarg" начинает процедуру дальнейшего распространения. Для рассылки по электронной почте он сканирует диск (файлы с расширениями HTM, WAB, TXT и др.), находит e-mail-адреса и незаметно для владельца компьютера рассылает по ним зараженные письма. Кроме того, червь проверяет факт подключения компьютера к сети KaZaA и копирует себя в публичный каталог обмена файлами. "Novarg" имеет весьма опасные побочные эффекты. Во-первых, червь устанавливает на зараженный компьютер прокси-сервер - модуль, который может позднее использоваться злоумышленниками для рассылки спама или новых версий вредоносной программы. Во-вторых, на компьютер внедряется backdoor-программа (утилита несанкционированного удаленного управления), которая позволяет вирусописателям полностью контролировать зараженную машину. С ее помощью можно похищать, удалять, изменять данные, устанавливать программы и др. В-третьих, в "Novarg" заложена функция организации DoS-атаки на сайт "www.sco.com". Функция активна в период с 1 февраля по 12 февраля 2004 года, в течение которого все зараженные компьютеры будут посылать запросы на данный веб-сайт, что может привести к его отключению. "Опасность сращивания вирусных и спам-технологий и формирования объединенной, мотивированной сети кибер-преступников становится реальность. За первые два дня этой недели мы обнаружили сразу две вредоносные программы, подтвердившие эту тенденцию, - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского", - Уже в ближайшем будущем эта проблема может означать новый этап в компьютерной вирусологии, который ознаменуется еще более серьезными и частыми эпидемиями". ... Более подробная информация о данной вредоносной программе доступна в Вирусной Энциклопедии Касперского.
__________________ И повешенные могут качаться в неположенную сторону. /С.Е.Лец/ |
| | |
| | #8 |
| холостяк и точка. | у меня с утра уже наплыв! ... около 20 мейлов уже было, при том со всех домайнов от *.AM, *.ru *.com до всяких *.Net ов
__________________ Сколько волка не корми, Медведь все равно круче!!! Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними происходит следующий диалог. Медведь: - Ты кто? - Турист. - Врешь,турист - это я,а ты 'завтрак туриста'. |
| | |
| | #9 |
| Грустно... | Сегодня удачный день. Всего 5 писем ![]()
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! |
| | |
| | #10 | |
| Known As Unknown Join Date: Jun 2003 Location: Ignotum per ignotius
Posts: 315
Rep Power: 6 Reputation:
69 | Quote:
![]() -- + eshe Eto...
__________________ ![]() "НЕТ НИЧЕГО ТЯГОСТНЕЕ МУЧИТЕЛЬНОЙ НЕИЗВЕСТНОСТИ." О.Уальд Кроме высшего образования надо иметь хотя бы среднюю сообразительность. Глупости приходят в голову каждому, только умный их не высказывает. | |
| | |
| | #11 |
| Known As Unknown Join Date: Jun 2003 Location: Ignotum per ignotius
Posts: 315
Rep Power: 6 Reputation:
69 | Компания Symantec Довольно оперативно провела анализ нового червя, появившегося недавно в сети. Помимо обычного анализа червя были выявлены довольно любопытные подробности. Так, при заражении червём устанвливается компонент shimgapi.dll (ключ HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32), который запускает прокси-сервера на портах 3127-3198, слушающий запрос на установление соединения. Также устанавливаемыый бэкдор позволяет загружать произвольные файллы на заражённую машину и запускать их. В период между 1-12 февраля нынешнего года червь запускает DoS-атаку на лучшего "друга" всех юниксоидов - сайт компании SCO (www.sco.com). Для этого с каждой заражённой машины формируется 64 GET-запроса по протоколу http (порт 80/tcp). Уязвимы для червя ОС: Win9x/ME, NT/XP/2K/2003. Более подробный анализ доступен на сайте Symantec по этой ссылке. Последнюю версию антивируса DrWeb 4.30a с обновлениями для лечения этого вируса можно взять здесь
__________________ ![]() "НЕТ НИЧЕГО ТЯГОСТНЕЕ МУЧИТЕЛЬНОЙ НЕИЗВЕСТНОСТИ." О.Уальд Кроме высшего образования надо иметь хотя бы среднюю сообразительность. Глупости приходят в голову каждому, только умный их не высказывает. |
| | |
| | #12 |
| Грустно... | Сис - Администрация ГИУА уже заражена вирусами. ![]()
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! |
| | |
| | #14 |
| Студент Join Date: Sep 2002 Location: Yerevan
Posts: 394
Rep Power: 6 Reputation:
22 | Symantec выпустил утилиту для удаления этого вируса скачайте здесь |
| | |
| | #15 | |
| Грустно... | Quote:
![]()
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! | |
| | |
![]() |
| Thread Tools | |
| Display Modes | |
| |
Similar Threads | ||||
| Thread | Thread Starter | Forum | Replies | Last Post |
| Кто ваши любимые писатели? | Comandante | Literary nook | 71 | Jan 17, 2004 08:14 |
| Очки нового типа | greka | Hardware | 4 | Dec 12, 2003 15:17 |
| Air Panic (Воздушные террористы) | Aram Hambardzumyan | Cinema | 7 | Aug 15, 2002 03:12 |
| Война против насекомых!!! | avaron | General | 16 | Jun 29, 2002 12:26 |
| Кто за создание нового клуба ??? | Hoplo | General | 39 | Mar 30, 2002 00:36 |