login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

Обнаружен новый сетевой червь Randon
4:06PM Tuesday, Mar 4, 2003
Компьюлента. 4 марта 2003 года, 16:06

"Лаборатория Касперского" зарегистрировала случаи заражения новым сетевым червем, который получил название Randon. Зафиксированы уже несколько инцидентов в России и Нидерландах, связанных с действием этой вредоносной программой.

По информации "Лаборатории Касперского", Randon распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер червь подключается к IRC-серверу (или локальной сети), отыскивает его пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто использующихся фраз. В случае успешного взлома системы Randon пересылает на компьютер троянскую программу Apher, которая, в свою очередь, загружает с удаленного веб-сайта остальные компоненты червя (всего 13 файлов, в том числе, полноценный mIRC-клиент - программу для работы с IRC-каналами).

После этого Randon устанавливает свои компоненты в системном каталоге Windows зараженной машины, регистрирует свой основной файл и mIRC-клиента в ключе автозапуска системного реестра Windows и запускает их на исполнение. Для сокрытия присутствия в памяти стороннего mIRC-клиента Randon использует специальную утилиту HideWindows, которая также является одним из компонентов червя. Благодаря HideWindows Randon оказывается невидимым для пользователя, поэтому активный процесс Randon можно обнаружить только в диспетчере задач Windows.

Как отмечают специалисты "Лаборатории Касперского", Randon не выполняет никаких деструктивных функций, кроме создания на зараженной машине большого объема избыточного трафика и переполнения IRC-каналов. Для защиты от червя специалисты "Лаборатории" рекомендуют загрузить последние обновления антивирусной программы, установить персональный межсетевой экран Kaspersky Anti-Hacker, либо просто пользоваться длинными и сложными паролями доступа на компьютер.

Подробнее о сетевом черве Randon можно прочитать в "Вирусной энциклопедии" "Лаборатории Касперского".

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Apple. Теперь корзина для мусора
  • Microsoft присоединилась к Альянсу DVD+RW
  • Intel снижает цены на Pentium 4 и Xeon
  • Японцы разработали систему передачи данных, работающую от человеческого тела
  • Мобильник будущего
  • Microsoft приобрела технологию VirtualPC
  • Intel готовится хоронить BIOS
  • На компьютерах появится новая кнопка ''panic''
  • Миниатюрный плейер-брелок от NextCom

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact