Dipol FM | 105,6 fm
Max banner

Новый опасный вирус "Doomjuice" подкинули создатели червя "Mydoom"

«Лаборатория Касперского», ведущий российский разработчик систем
защиты от вирусов, хакерских атак и спама, сообщает об обнаружении нового опасного интернет-червя «Doomjuice». Эксперты «засекли» вредоносный код 9 февраля, на данный момент он успел заразить более 100 000 компьютеров по всему миру, и темпы его распространения продолжают нарастать, — сообщили корреспонденту областной интернет-газеты «Вслух.Ру» в службе новостей «Лаборатории Касперского».

По мнению специалистов, «Doomjuice» написан автором наиболее разрушительного вируса современности — «Mydoom», и предназначен, чтобы сокрыть улики против этого человека. Коме того, новый интернет-червь позволяет организовать масштабную атаку на веб-сайт компании Microsoft. Для осуществления этих целей используются компьютеры, зараженные «Mydoom.a».

Интенсивный рост числа зараженных «Doomjuice» пользовательских машин объясняется механизмом саморазмножения червя. Он распространяется по глобальным сетям, используя компьютеры, уже зараженные одной из версий червя «I-Worm.Mydoom». Проникновение в компьютер производится через порт TCP 3127, открываемый троянской компонентой «Mydoom» для приема удаленных команд. Если зараженный компьютер отвечает на запрос червя, то «Doomjuice» создает соединение и пересылает свою копию. В свою очередь, установленная «Mydoom» троянская программа принимает данный файл и запускает его на исполнение.

Запустившись, червь копирует себя в системный каталог Windows с именем «INTRENAT.EXE» и регистрирует данный файл в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при
каждой последующей загрузке компьютера. Затем «Doomjuice» начинает выполнение основной функции, заложенной его автором. Он извлекает из себя файл с именем «SYNC-SRC-1.00.TBZ» и копирует его в корневой каталог, каталог Windows, системный каталог Windows, а также в пользовательские каталоги Documents and Settings. Данный файл представляет собой архив TAR, содержащий полный исходный код «-Worm.Mydoom.a».

Цель описанной процедуры — распространить оригиналы «Mydoom.a» на как можно большее число компьютеров. Благодаря этому станет невозможно определить конкретного создателя самого опасного вируса современности. Ведь в случае, когда исходные образцы кода «Mydoom.a» размещены на жестких дисках десятков тысяч компьютеров по всему миру, доказать авторство определенного лица становится фактически невозможно.

Кроме того, в «Doomjuice» встроена функция DoS-атаки на сайт www.microsoft.com. До 12 февраля 2004 года она реализуется в «легком» режиме: червь отсылает на 80-й порт данного сайта один запрос GET, повторяя его через произвольное время. Однако, начиная с указанной даты, DoS-атака начнется в полную мощь, без перерывов. Учитывая огромный массив зараженных «Mydoom» компьютеров, дальнейшее распространение «Doomjuice» способно создать реальную угрозу бесперебойному функционированию интернет-ресурса ведущего производителя программного обеспечения.

«Помимо стремления запутать следствие в отношении выявления лиц, причастных к созданию «Mydoom», массовое распространение оригинальных текстов вируса может привести к возникновению мощной волны новых версий этого зловредного кода. Располагая исходником «Mydoom.a», любой человек, знакомый с принципами программирования, сможет создать клон этого вируса. Поэтому вполне возможно, что в ближайшее время Интернет ожидает массированная бомбардировка репликантами «Mydoom», — считает Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского».

Неудобно на сайте? Читайте самое интересное в Telegram, самое полезное в Vk и самое актуальное в MAX
Последние новости
Тюменцам сообщили о перспективе благоустройства Комсомольского сквера
Тюменцам сообщили о перспективе благоустройства Комсомольского сквера
Сейчас разрабатывается концепция.
#благоустройство
#сквер
#Сибирь
#Тюмень
#новости Тюмени
#тк
Паводок в Тюменской области: река Ишим  продолжает подниматься у Абатского и Викулово
Паводок в Тюменской области: река Ишим продолжает подниматься у Абатского и Викулово
На Туре уровень снижается.
#паводок
#Ишим
#Иртыш
#Тура
#Тобол
#Тюменская область
#новости Тюмени
#тк
В Тюмени в ДТП на Лесопарковой погиб пенсионер
В Тюмени в ДТП на Лесопарковой погиб пенсионер
Выясняются обстоятельства происшествия.
#Госавтоинспекция
#ГАИ
#ДТП
#смертельное ДТП
#Тюмень
#новости Тюмени
#тк
Началось предварительное голосование «Единой России»: инструкция, как выбирать кандидатов
Началось предварительное голосование «Единой России»: инструкция, как выбирать кандидатов
Оно определит список кандидатов на предстоящие выборы.
#Единая Россия
#выборы
#инструкция
#предварительное голосование
#политика
#Тюмень
#Тюменская область
#новости Тюмени
#новости России
#карт
Тюменские онкологи первыми в России вылечили редкий тип рака щитовидной железы
Тюменские онкологи первыми в России вылечили редкий тип рака щитовидной железы
Новообразование полностью исчезло.
#онкология
#здравоохранение
#Медицинский город
#медицина
#Тюмень
#новости Тюмени
#новости России
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять