nitro.ru главная   фотогалерея  о проекте   e-mail
 
 



security
Обнаружен опасный IRC-зловред
Доктор Веб сообщил о появлении на просторах Интернета нового опасного IRC-бота BackDoor.IRC.Aryan.1. Он способен загружать файлы с удаленного сервера, а заодно принимать команды для участия в DDoS-атаках. Распространение модуля происходит путем самокопирования на съемные носители с созданием в корневом директории файла автозапуска autorun.inf.
Известен еще один способ: бот прячет все файлы на носителе в новую папку и оставляет только ярлыки со ссылкой на оригиналы. По клику на ярлык открывается не только файл, но и в обязательном порядке сам зловред. Вредоносная программа обладает функцией самозащиты, постоянно проверяя свое наличие на диске. Если нужные файлы не обнаруживаются, то они копируются вновь из оперативной памяти. Попутно вредоносный код встраивается в процессы csrss.exe, alg.exe и dwm.exe. Учитывая особенность распространения зловреда, в качестве наиболее действенной защиты от вероятного заражения можно предложить отключить функцию автозапуска в настройках системы.
st41n | источник: hwp.ru | 25/10/12, 14:00




Оставьте комментарии. Возможно вам есть что добавить.


Если хотите дать ссылку, пишите полностью URL с http://
Если заключить слово в *звёздочки*, оно будет показано курсивом