Riannlom:
Как списать долги и решить проблемы с банкротством?
Если вы столкнулись с тяжёлой денежной ситуацией и больше нечем платить кредит, важно знать, что существуют легальные методы решения этой пробл
Riannlom:
Драгон Мани – это популярное онлайн-казино, которое привлекает игроков благодаря удобному интерфейсу, огромному выбору игр и заманчивым бонусам. Для того чтобы начать играть, необходимо пройти процеду
AnthonyFenda:
Ликвидация банкротства – это сложный и многогранный процесс, требующий внимательного подхода и детального анализа. Он начинается с определения степени финансовой несостоятельности, что позволяет понят
normal:
2kost: тогда уж web3. но подождем сразу web4...
ad:
adGet thousands of clicks per month from Google, Bing and other search engines from as low as $299 per month. No SEO and no PPC. Flat fee per keyword. Sendg list of desired keywords and Ill send you
ad:
adI am not offering you SEO, neither PPC.
This is something completely different.
Just send us keywords of your interest and your website banner instantly appears nnumber one on Google and Bing sear
»Лаборатория Касперского» сообщает об обнаружении нового сетевого червя »Palyh», распространяющегося в электронных письмах и ресурсам локальных сетей и маскирующегося под сообщения от службы технической поддержки Microsoft. На данный момент уже зарегистрировано большое количество случаев заражения данной вредоносной программой в разных странах мира. »Palyh» доставляется на целевой компьютер в виде файла, вложенного в письмо электронной почты или записанного в систему через локальную сеть. Червь активизируется при запуске этого файла-носителя, после чего заражает компьютер и запускает процедуру распространения.
При установке »Palyh» копирует себя под именем »MSCCN32.EXE» в каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра. Таким образом, червь обеспечивает свою загрузку в память компьютера при старте операционной системы. По причине ошибки, в некоторых случаях »Palyh» копирует себя в другие каталоги и поэтому функция автозапуска иногда не срабатывает.
После этого червь начинает процедуры распространения. Для рассылки по электронной почте он сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем »Palyh» в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на эти адреса свои копии.
В качестве отправителя все письма червя имеют фальсифицированный адрес
(support@microsoft.com), но содержат различные заголовки, тексты и имена вложенных файлов. Следует отметить, что все файлы имеют расширение PIF (например, PASSWORD.PIF), хотя на самом деле являются обычными EXE-файлами. В данном случае »Palyh» использует ложное представление пользователей о безопасности PIF-файлов и недостаток Windows.
Как известно, эта операционная система обрабатывает файлы не по расширению, но по внутреннему формату. Для распространения по локальной сети червь сканирует другие сетевые компьютеры и, если находит на них каталоги автозапуска Windows, записывает туда свою копию. В целом »Palyh» нельзя назвать опасным. Однако у него есть ряд особенностей, которые представляют собой потенциальную опасность для владельцев зараженных компьютеров. Червь имеет функцию загрузки с удаленных web-серверов
дополнительных компонентов. Таким образом, он в состоянии незаметно устанавливать свои более «свежие» версии или внедрять в систему программы-шпионы.
Автор »Palyh» встроил в программу временной триггер: если системная дата зараженного компьютера превосходит 31 мая, то червь автоматически отключает все свои функции за исключением загрузки дополнительных файлов. Эта особенность практически обрекает »Palyh», поскольку web-серверы, откуда он скачивает свои обновления, в ближайшее время будут закрыты.
Защита от данной вредоносной программы уже добавлена в базу данных Антивируса Касперского.