07.11.2002, 10:18:43
Версия для печати | PDA/КПК  

Болгарский червь пополз по сети

В Интернете появился новый вирус - сетевой червь "Roron", которого создали в Болгарии, сообщает Лаборатория Касперского.

По информации на 6 ноября существовало уже шесть разновидностей червя. Вирус распространился на несколько зон Интернета, включая Европу, США и Россию. Лаборатория считает, что ему может быть присвоена высшая категория опасности.

Roron распространяется через электронную почту, по локальной сети и через файлообменную сеть KaZaA.

Если он поступает, в качестве вложения в электронное письмо, то активизировать его можно, только запустив файл-носитель червя. Далее вирус записывает себя в директорию Windows и Program Files и регистрируется в ключе авто-запуска системного реестра. Во время запуска червь иногда выдает сообщение об ошибке в программе WinZip.

Распространяется Roron классическим способом - отсылает собственные копии по адресам, взятым из списка в почтовой программе. Кроме того, он записывает себя на общедоступные сетевые диски, а также в каталог файлообменной сети KaZaA, откуда его могут скачать другие пользователи.

Если на зараженном компьютере установлена программа для работы с IRC-каналами (mIRC), то Roron записывает в нее специальные backdoor-процедуры. Если это произойдет, то зараженным компьютером станет можно управлять удаленно.

Эта функция позволит злоумышленникам создать сеть зараженных компьютеров и в дальнейшем проводить массированные DoS-атаки.

Roron также может удалить все файлы на всех дисках компьютера. Это может произойти 9 и 19 числа любого месяца, а также, если будет удален один из системных файлов червя - winfile.dll, или если удалить ключи авто-запуска червя из системного реестра Windows.

Червь атакует антивирусные программы, установленные на компьютере. Он пытается стереть их или прервать их выполнение.

Процедуры защиты от "Roron" уже добавлены в базу данных Антивируса Касперского.



[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/internet/2002/11/07/roron/  
Последние новости
25.05 04:39 Подозреваемый в похищении 33-летней давности сознался в убийстве
25.05 06:38 В швейцарских Альпах разбился вертолет
25.05 05:55 Ватикан отправил в отставку главного банкира
25.05 03:59 "Братья-мусульмане" назвали своего кандидата лидером президентских выборов
25.05 03:14 Коровы отняли пиво у гостей вечеринки
25.05 02:46 Пробирку с кровью Рейгана сняли с аукциона

Аутсайд

"Лаборатория Касперского": Почти 5 аккаунтов приходится на одного российского пользователя в Сети
Три аккаунта - в соцсетях, еще полтора - в мессенджерах.
@Support: Did you know you can embed a Tweet within a Tweet? Just paste in the URL
Теперь твиты можно вкладывать в другие твиты. Пока - только в веб-версии.
igrick: R.I.P. YJYM
LiveJournal закрыл программу публикации в дневниках рекламы Google AdSense.
Official Google Blog: Software downloads in Syria
Сирийцы раньше не могли скачивать продукты Google, а теперь могут.
TorrentFreak: Rickroll Meme Destroyed By Copyright Takedown
С YouTube удалили одно из популярнейших видео. Кстати, здесь можно выиграть бесплатный iPad.
Диктую.рф: Часто диктуете сложные адреса? Создайте свой код за 15 секунд!
Сервис, который предлагает диктовать не адреса электронной почты, а код на сайте.

Интернет
24.05 21:31 Facebook представил собственное фотоприложение
24.05 19:08 LiveJournal перезапустит выборы блогера года
24.05 16:27 PROMT решил лишить Google логотипа
24.05 13:39 Yahoo! выпустила браузер для iPhone и iPad
24.05 13:35 Скандал с IPO Facebook дошел до Сената США
24.05 13:29 Музыкальный фестиваль Rock In Rio покажут на YouTube

Фото ИТАР-ТАСС, Сергей Портер
24.05 18:38
Газпромбанк оказался в центре медиаскандала из-за ДТП

Фото Reuters
23.05 21:03
СМИ сообщили о блокировании "ВКонтакте" в Турции
23.05 20:22
Василий Якеменко стал причиной нового скандала вокруг "Ридуса"

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100