Dipol FM | 105,6 fm
Max banner

В Сети появилась новая модификация червя "Novarg"

Эпидемия червя «Mydoom» («Novarg») в Интернете продолжается. «Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении новой версии сетевого червя «Mydoom» («Novarg») — «Mydoom.B».

Уже поступили сообщения о случаях заражения этой вредоносной программой. «Лаборатория Касперского» допускает, что для распространения «Mydoom.B» были использованы компьютеры, зараженные предыдущей версией червя (на данный момент их число достигает 600 000 единиц). Возможно, они получили централизованную команду начать рассылку «Mydoom.B». По этой причине не исключено, что сегодня в странах СНГ начнется новая вирусная эпидемия, по масштабам многократно превосходящая «Mydoom.A».

Новая версия червя содержит минимум технологических отличий. Она также распространяется по электронной почте и файлообменной сети KaZaA. При e-mail рассылке используется другой набор текстовых строк для создания тела письма. «Mydoom.B» в период с 1 по 12 февраля проводит DDoS-атаку сразу на два веб-сайта: www.sco.com и www.microsoft.com.

Кроме того, червь модифицирует операционную систему таким образом, что пользователь зараженного компьютера не в состоянии соединиться с сайтами многих антивирусных компаний, новостными лентами, различными разделами сайта Microsoft и загружать данные из баннерных сетей.

Как и в предыдущей модификации, вирус активизируется только в случае, когда пользователь сам откроет вложенный файл. После этого червь копирует себя в системную папку Windows с именем explorer. exe, запускает программу Notepad, в которой отображает произвольный набор символов. Также червь I-Worm.Novarg.B создает в системной папке Windows файл с именем ctfmon. dll, который является backdoor-компонентой данного вируса. Кроме того, червь вносит ряд изменений в системный реестр, что позволяет ему автоматически активироваться при каждом запуске Windows.

Кроме того, червь I-Worm.Novarg.B вносит изменения в файл «hosts» в каталоге Windows, это позволяет блокировать доступ пользователю к серверам ряда антивирусных и ИТ-компаний. Это может привести к тому, что пользователи таких антивирусных продуктов, как F-secure, Mcafee, AVP (KAV), Symantec (NAV), sophos и E-Trust не будут защищены от этого червя — они не смогут обновить свои антивирусные продукты.

Как узнать, заражен ли ваш компьютер? Проверьте системную папку windows/system на наличие файлов shimgapi. dll или ctfmon.dll. Наличие хотя бы одного из этих файлов с высокой степенью вероятности свидетельствует о том, что ваш компьютер не избежал участи многих его «собратьев».

Между тем, в связи с массовыми случаями заражения вирусом Novarg, лаборатория Касперского выпустила бесплатную утилиту для поиска и нейтрализации вируса. Несмотря на то, что вирус блокирует доступ к сайту «Лаборатории Касперского» — www.avp.ru, утилиту CLRAV можно скачать по адресу ftp://ftp.kaspersky.com/utils/clrav.zip

Неудобно на сайте? Читайте самое интересное в Telegram, самое полезное в Vk и самое актуальное в MAX
Последние новости
Чем опасны бесплатные VPN
Чем опасны бесплатные VPN
Киберполиция России советует не скачивать такие приложения по ссылкам в мессенджерах и внимательно следить за разрешениями.
#безопасность
#интернет
#тк
В шести округах Тюменской области уже действует запрет выхода на лед
В шести округах Тюменской области уже действует запрет выхода на лед
Ограничения введены в Тюменском, Вагайском, Тобольском, Викуловском, Армизонском и Сорокинском муниципальных округах.
#безопасность
#лед
#МЧС
#Тюменская область
#акция
#тк
Тюменская область, Югра и Ямал станут пилотными регионами по созданию малых предприятий при колледжах
Тюменская область, Югра и Ямал станут пилотными регионами по созданию малых предприятий при колледжах
Договоренность об этом достигнута сегодня в Тобольске.
#образование
#обучение
#Тобольск
#совещание
#Тюменская область
#губернатор
#Александр Моор
#Минпросвещения РФ
#Сергей Кравцов
#ХМАО
#ЯНАО
#тк
На Ямале разрешили отстрел росомах из-за угрозы людям
На Ямале разрешили отстрел росомах из-за угрозы людям
Регулирование численности хищников проведут в Приуральском районе.
#охота
#безопасность
#Ямал
#тк
Новый авиарейс из Тюмени в Санкт-Петербург стартует 1 июня
Новый авиарейс из Тюмени в Санкт-Петербург стартует 1 июня
Рейсы запланированы каждый день.
#рейс
#Санкт-Петербург
#самолет
#Рощино
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять