login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Вокруг света

News Central


Вокруг света

Сетевой червь Randon поражает компьютеры через порт 445
10:16AM Tuesday, Mar 4, 2003
Обновлено 04.03.2003 в 10:16:28

Сетевой червь Randon поражает компьютеры через порт 445

В интернете обнаружен новый сетевой червь - Randon. В распоряжение "Лаборатории Касперского" поступило несколько сообщений о распространении этого червя в России и Нидерландах.

Randon распространяется по IRC-каналам и ресурсам локальных сетей. Вредоносная программа заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер Randon подключается к IRC-серверу или локальной сети, сканирует идентификационные данные зарегистрированных на нем пользователей, после чего через порт 445 устанавливает соединение с атакуемым компьютером и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз.

В случае успешного взлома системы Randon устанавливает в ней троянскую программу Apher, которая, в свою очередь, загружает с удаленного сайта остальные компоненты червя. В состав вредоносной программы входит 13 файлов, в числе которых есть и полноценный mIRC-клиент, позволяющий работать с IRC-каналами.

После проникновения в компьютер Randon устанавливает в системном каталоге Windows свои компоненты, регистрирует основной файл и mIRC-клиента в ключе автозапуска системного реестра Windows и запускает их на выполнение. Чтобы скрыть присутствие в памяти постороннего mIRC-клиента, Randon использует специальную утилиту HideWindows. Благодаря ей червь оказывается невидимым для пользователя, поэтому активный процесс Randon можно обнаружить только в диспетчере задач Windows.

Червь Randon не содержит никаких деструктивных функций. Вред, наносимый новым червем, заключается в создании на зараженной машине большого объема избыточного трафика и переполнение IRC-каналов. Для защиты от червя достаточно загрузить последние обновления антивирусной программы или пользоваться длинными паролями доступа на компьютер.

(new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • В Пекинский корпункт Reuters ворвался террорист с бомбой
  • США обвиняют Пхеньян в провокации против мирного самолета-разведчика
  • В Китае произошло землетрясение силой 5,2 балла
  • США справятся с Ираком без Турции
  • Главный PR-менеджер Белого дома не смогла заставить мусульман полюбить Буша
  • Северокорейские истребители перехватили самолет-разведчик США
  • ОБСЕ обвинила Туркменбаши в массовых репрессиях
  • Гейдар Алиев прооперирован в США
  • Ирак переместил ракетные установки на границы с Ираком и Турцией
  • Правнук Сталина попросил политического убежища в США
  • Бывшая жена Нельсона Манделы может получить 15 лет за хищение
  • Ким Чен Ир зовет Саддама Хусейна переехать в Северную Корею навсегда
  • Белые ведьмы спасут Саддама от Буша
  • Люксембург признан самым безопасным городом в мире
  • Притворившаяся ограбленной женщина пришла в полицию в "украденном" костюме
  • Наследный принц Саудовской Аравии пожелал Каддафи скорой смерти

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2024 RussianAMERICA Holding
All Rights Reserved • Contact