Новости мира

Microsoft предупреждает о новой волне атак вирусов

Служба новостей ForPost

Согласно Microsoft, вирус Worm:Win32/Conficker.A распространяется в основном только внутри корпораций, но уже отмечены случаи нападений на компьютеры обычных пользователей.  Вирус открывает случайный порт между 1024 и 10000, и выступает в роли Web сервера.  Как только удаленный компьютер подвергается атаке, Web сервер загружает на компьютер копию червя, используя случайно открытый порт. При  копировании червь использует расширение .jpg, и  затем записывает себя в системную папку как dll файл с произвольным именем.

Причём что самое интересное, после копирования червь устанавливает в систему патч, так что она становиться защищённой от подобных атак. Некоторые могут подумать: "Какой заботливый червь," – но на самом деле причина этого действия другая – он просто закрывает дорогу конкурентам.

Как сообщает Microsoft, большинство нападений обнаружено в США. Но также отмечены случаи нападений на компьютеры пользователей в Германии, Испании, Франции, Италии, Тайване, Японии, Бразилии, Турции, Китае, Мексике, Канады, Аргентины и Чили.  Червь также избегает заражать компьютеры, расположенные на территории Украины, для этого он использует базу стран загружаемых отсюда ttp://www.maxmind.com//GeoIP.dat.gz.


Сетевой червь, эксплуатирующий уязвимость, описанную в бюллетене MS08-067. Червь может также загружать и выполнять произвольные файлы.

Другие названия:
Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec)


При запуске, червь Win32/Conficker.A создает копию в директории %System%  с произвольным именем. Win32/Conficker.A c проверяет использует ли зараженная машина Windows 2000. Если да, то червь внедряет свой код в процесс services.exe.

Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками:


Имя службы: netsvcs
Путь к файлу: %System%\\svchost.exe -k netsvcs

Также создает следующий ключ реестра:

HKLM\\SYSTEM\\CurrentControlSet\\Services\\netsvcs\\Parameters\\ServiceDll = "%System%\\<worm executable filename>.dll"

Win32/Conficker.A  подключается к домену trafficconverter.biz  и пытается загрузить и выполнить следующие файлы:

3051
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:
Главное за день

Не туризмом единым: какие заводы строят в Крыму

Новая экономика региона будет из стекла и бетона.
19:30
4
729

Квартира Долиной: Верховный суд встал на сторону «неидеального» покупателя

Сделка без ПНД, без звонка родственникам — и всё равно законна.
18:15
11
998

Усик, Франчук и бизнес: в Крыму национализировали новые активы

Список национализации пополнился ещё 84 позициями.
17:30
0
1164

Парк Галицкого и новогодняя магия

Сотни метров гирлянд, тысячи разноцветных лампочек, множество светящихся композиций радуют в лучшем парке Краснодара.
15:20
2
1072

Днепровский мост в Севастополе начали ремонтировать после его осыпания на перрон

Власти развеяли слухи об осыпании моста после недавнего землетрясения и рассказали, когда его откроют полностью.
13:05
9
2440

Подросток зарезал ребёнка в подмосковной школе

Ученик совершил нападение на учебное заведение в Одинцово.
12:23
1
1260
Туризм

Куда идти за Чеховым, Грином и Волошиным в Крыму

Литературные музеи полуострова привлекают всё больше посетителей.
18:28
0
859

Крымский мост готовят к новогоднему наплыву туристов

Дополнительные посты досмотра увеличат пропускную способность в праздники до 17,5 тысячи машин в сутки.
16:26
1
2268

По ЮБК без заборов: как проложить видовой маршрут прогулки к морю в Крыму

Остатки старинной дороги напоминают: раньше здесь не было преград.
13:28
0
3962

Круглогодичный центр медицинского туризма появится в Севастополе

В пансионате «Изумруд» запускается современное направление санаторно-курортных услуг.
20:00
15
2231

В Крыму 2026 год будет посвящён гостеприимству

Крымчан ждёт калейдоскоп ярких событий.
18:35
0
1432