Новости мира

Microsoft предупреждает о новой волне атак вирусов

Служба новостей ForPost

Согласно Microsoft, вирус Worm:Win32/Conficker.A распространяется в основном только внутри корпораций, но уже отмечены случаи нападений на компьютеры обычных пользователей.  Вирус открывает случайный порт между 1024 и 10000, и выступает в роли Web сервера.  Как только удаленный компьютер подвергается атаке, Web сервер загружает на компьютер копию червя, используя случайно открытый порт. При  копировании червь использует расширение .jpg, и  затем записывает себя в системную папку как dll файл с произвольным именем.

Причём что самое интересное, после копирования червь устанавливает в систему патч, так что она становиться защищённой от подобных атак. Некоторые могут подумать: "Какой заботливый червь," – но на самом деле причина этого действия другая – он просто закрывает дорогу конкурентам.

Как сообщает Microsoft, большинство нападений обнаружено в США. Но также отмечены случаи нападений на компьютеры пользователей в Германии, Испании, Франции, Италии, Тайване, Японии, Бразилии, Турции, Китае, Мексике, Канады, Аргентины и Чили.  Червь также избегает заражать компьютеры, расположенные на территории Украины, для этого он использует базу стран загружаемых отсюда ttp://www.maxmind.com//GeoIP.dat.gz.


Сетевой червь, эксплуатирующий уязвимость, описанную в бюллетене MS08-067. Червь может также загружать и выполнять произвольные файлы.

Другие названия:
Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec)


При запуске, червь Win32/Conficker.A создает копию в директории %System%  с произвольным именем. Win32/Conficker.A c проверяет использует ли зараженная машина Windows 2000. Если да, то червь внедряет свой код в процесс services.exe.

Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками:


Имя службы: netsvcs
Путь к файлу: %System%\\svchost.exe -k netsvcs

Также создает следующий ключ реестра:

HKLM\\SYSTEM\\CurrentControlSet\\Services\\netsvcs\\Parameters\\ServiceDll = "%System%\\<worm executable filename>.dll"

Win32/Conficker.A  подключается к домену trafficconverter.biz  и пытается загрузить и выполнить следующие файлы:

3051
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:
Главное за день

Крымские учёные обнаружили новый околоземный астероид раньше мировых обсерваторий

Небесное тело может стать целью будущих космических миссий.
04/03/2026 15:20
116

Где самое хлебное место Севастополя

Там, где рождается хлеб.
03/03/2026 20:01
2884

В Крыму завершены активные поиски пропавших 20 дней назад рыбаков

В масштабной операции были задействованы около ста человек.
03/03/2026 14:30
2265

Осадки улучшили водную ситуацию в Крыму

Некоторые водохранилища заполнены полностью, но риски засухи сохраняются.
03/03/2026 12:26
1308
Туризм

«Думали, не выберемся»: туристы рассказали о возвращении в Россию

Вернувшиеся из стран Персидского залива россияне рассказали, как пережили эти непростые дни.
03/03/2026 17:18
1142

Эксперт рассказал, когда россияне смогут снова отдыхать в Дубае

Объединённые Арабские Эмираты — одно из самых востребованных направлений у российских туристов.
03/03/2026 13:20
2064

Как ракеты Ирана бомбят туристическую отрасль России

Десятки тысяч россиян в ОАЭ, отмена полётов и миллионные расходы — как турбизнес живёт в условиях кризиса.
02/03/2026 18:15
1802

Российские туристы застряли на круизном лайнере в Дубае из-за атак Ирана

Сам тур обошёлся каждому россиянину в 400 тысяч рублей.
02/03/2026 11:18
1144

Как крымчанка с подругой покорила лёд Байкала

Несмотря на сложности логистики, красота дикой природы поразила.
01/03/2026 13:34
1949