Računalništvo, telefonija
01.04.2004 08:14

Deli z drugimi:

Share

Panda Software poroča o novem črvu Netsky.R

V virusnem laboratoriju Pande Software – PandaLabs so dokrili novo R različico črva Netsky (W32/Netsky.R.worm). To je nova različica zlonamerne kode, ki je skupaj s črvi iz družine Mydoom in Bagle, odgovorna za največji val virusov v zgodovini računalništva. Da bi zmedel uporabnike, ta črv na računalniku žrtve ustvari datoteko z imenom PandaAVEngine.exe, ki je v resnici kopija črva. Netsky.R se širi po e-pošti v sporočilu z naslednjimi značilnostmi: Subject (Zadeva): Re: Document (naključna številka) Besedilo sporočila: Excuse me, the important document is attached, Yours sincerely Priponka: Document (naključna številka).pif Če se pripeta datoteka zažene, se črv pošlje na vse naslove, ki jih najde v datotekah s končnicami.eml, .txt, .php, .asp, .wab, .doc, .sht, .oft, .msg, .vbs, .rtf, .uin, .shtm, .cgi, .dhtm, .adb, .tbb, .dbx, .pl, .htm, .html, .jsp, .wsh, .xml, .cfg, .mbx, .mdx, .mht, .mmf, .nch, .ods, .stm, .xls, in .ppt. Netsky.R v direktoriju operacijskega sistema Windows ustvari tudi datoteko z imenom PandaAVEngine.exe, ki pa v resnici vsebuje kopijo črva. To je poskus avtorjev črva Netsky.R, da bi prepričali uporabnike, da je datoteka del proizvodov Pande Software. To čitno ne drži in ko jo bo protivirusni program odkril, jo bo odstranil ravno tako, kot če bi vsebovala kateri drug virus. Ko se datoteka prvič zažene, na računalniku generira še dve drugi datoteki – temp09094283.dll in inmzertinmds.opm. Netsky.R je bil narejen za vzpostavitev napada, ki povzroči zavračanje storitev (Denial of Service – DoS) na spletna mesta www.emule.de; www.cracks.am; www.emule-project.net; www.kazaa.com; in www.keygen.us med 12 in 16 aprilom. Netsky.R naredi tudi zapise v registrski mapi Windows registry in zbriše številne druge, ki pripadajo črvom Mydoom, Bagle ali Mimail.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več
Zlati partner

GROWTHCOM d.o.o.

PE Ljubljana, Šmartinska cesta 152, 1000 Ljubljana, Tel: 051 313 192
Growthcom - vaš specialist za digitalni marketing Svoje 10-letne izkušnje s področja prodaje in digitalnega marketinga je z nami delil direktor podjetja, David Fabjan. V Growthcomu ... Več