Новостей | Общий заряд: ( 4 302 | + 22 744 828 )
Она любит по собачьи!
Стань животным ...

Отчет о вирусной активности

В течение прошедшей недели было зафиксировано появление программы IFRAME.BoF, а также червей Mydoom.AE, Mydoom.AF и Gavir.A.

IFRAME.BoF – это программа, использующая уязвимость в Internet Explorer версии 6.0 для переполнения буфера. Она позволяет атакующему удаленно выполнить произвольный код на уязвимом компьютере. Эта брешь считается очень критической.
Программа может быть включена во вредоносную веб страницу или электронное сообщение в формате HTML, содержащие выполняемый код. Этот код автоматически запускается в момент переполнения буфера. Код может быть любого типа, это означает, что на зараженном компьютере выполняется любое вредоносное действие.
Поскольку пока не доступны патчи для решения проблемы, рекомендуется обновлять антивирусное программное обеспечение так часто, как это возможно. Хорошей идеей также можно считать дезактивацию функции 'Active Scripting' в браузере и смену настройки почтового клиента так, чтобы сообщения просматривались в режиме простого текста.

Фактически новые версии хорошо известного червя Mydoom AE и AF уже используют программу IFRAME.BoF. Оба червя, очень схожие друг с другом, распространяются в электронных сообщениях, создаваемых самими червями. Для этого они создают HTTP сервер в коммуникационном порту 1639.
Сообщения, рассылаемые Mydoom.AE и Mydoom.AF содержат ссылку на файлы, содержащие программу IFRAME.BoF на других компьютерах. Если пользователь, получивший сообщение, кликнет на эту ссылку, и его компьютер окажется уязвимым к этой программе, черви загрузятся и автоматически запустятся на компьютере.
Mydoom.AE и Mydoom.AF также устанавливают связь с большим числом серверов IRC через порт 6667.

Червь Gavir.A загружает версию трояна Legmir. Gavir.A распространяется по сетевым ресурсам общего пользования, создавая собственные копии на доступных ресурсах.
Gavir.A также создает скрипт во временной папке для удаления своей копии в момент запуска.

Делай с ней что хочешь!
У неё богатая фантазия ...




Вы хотите получать наши новости постоянно? Подпишитесь на наш RSS поток. Что такое RSS и как им пользоваться...

Комментарии:
Вам понравилась или не понравилась новость? Оставляйте свои комментарии и мнения...
введите здесь текст комментария:

введите здесь свою подпись:

Введи циферки которые слева

ПОСЛЕДНИЕ МАТЕРИАЛЫ РУБРИКИ
ПОСЛЕДНИЕ МАТЕРИАЛЫ САЙТА
ПОПУЛЯРНЫЕ МАТЕРИАЛЫ



Лучшие заряды недели

Лучшие заряды месяца

Интересное

Интересное

Обменяться ссылками

CityFun.ru
На балконе!
Эротика, приколы
Дебри
Трубкология
Free Software
UFO.kz
Алматинские друзья
COX.kz
Эдемский Сад
Друзья - Товарищи

Подружиться

Web-Студия 4DESIGN
разработка сайтов Алматы, создание сайтов

Маврикий
филателистический портал. продажа почтовых марок. каталог почтовых марок

SputTV
продажа спутиникового оборудования в Алматы

A13 - expedition team
форум туристов экстрималов

Семицветик
детский образовательный центр в Тайланде

Нас считают

Яндекс цитирования



Rambler's Top100



reSearch 2012 ©
Все права на материалы размещенные на сайте принадлежат соответствующим владельцам 0.08 sec
При заимствовании материалов сайта ссылка на research.su желательна
Проект создан: 4[De]SIGN

Ключевые слова: вирус червь вредоносная программа Mydoom.AE, Mydoom.AF и Gavir.A IFRAME.BoF
zcounter
Проблемы у мужчины начинаются не тогда, когда женщина начинает раздеваться за его деньги, а тогда - когда начинает одеваться на них.