![]() |
| |
| Főoldal | IT/Tech | Tudomány | Játék | Mobil | Digicam | Film | Letöltés | Tárhely |
Szolgáltatások További cikkek Kiemelt cikkek |
Közepesen veszélyes a Netsky.ag féreg
2004. október 17. 22:45, vasárnap
A McAfee vírusszakértői csoportja már felfedezése napján "közepesen veszélyes" kategóriába emelte a W32/Netsky.ag@MM férget. A közlemény szerint az új variáns egyaránt veszélyt jelent az otthoni és a vállalati felhasználók számára.
A W32/Netsky.ag@MM féreg is tartalmaz egy saját SMTP levelező motort, amellyel - hamis feladót feltüntetve - továbbküldi magát. Ehhez a címeket az áldozatul esett számítógép .adb, .asp, .dbx, .doc, .eml, . htm, .html, .oft, .php, .pl, .rtf, sht, .tbb, .txt, .uin, és .vbs kiterjesztésű fájlokból gyűjti be. Az így megszerzett email címeket nem csupán a címzéshez, de a feladó meghamisításához is felhasználja. A féreg által elküldött fertőzött üzenetek véletlenszerűen választott portugál (!) nyelvű szöveget tartalmazó tárgymezővel mennek ki. E szövegek a féregkódban megtalálhatók. A levéltörzs a levél tárgyához hasonlóan szintén egysoros, portugál nyelvű, véletlenszerűen kiválasztott szövegekből áll, amelyeket a féreg saját kódjából emel át. A fertőzött levelek .pif, .com, .scr, .bat, vagy .zip kiterjesztésű csatolmányokat hordoznak, melyek fájlneve is egy, a féregkódban megtalálható listából származik. A féreg a terjedéshez az elektronikus levelezésen túl a helyi hálózatokon, és peer-to-peer rendszereken keresztül is terjed. A féreg bemásolja magát minden olyan helyi könyvtárba, melynek nevében szerepel a share vagy sharing szövegrész, a hálózati megosztásokba, és P2P megosztott folderekbe. Amikor ezt végzi, akkor .scr, .pif, és .exe kiterjesztéssel másolja át a féregkódot. Az ehhez alkalmazott fájlnevek szintén a féregkódból származnak. Megnyitott megosztásokkal nem foglalkozik. A féreg eltávolítása manuálisan is megoldható. A számítógépet ehhez csökkentett üzemmód-ban kell újraindítani, majd törölni kell a Windows könyvtárából a fent említett MsnMsgrs.exe fájlt. A munka ezzel azonban még nem ért véget, mivel a Registry-ben is el kell végezni a féregprogramot indító változó törlését a HKLM\Software\Microsoft\Windows\CurrentVersion \Run kulcs alatt (ez az MsnMsgr változó törlését jelenti). A rendszert ezután normál üzemmódban indítjuk, majd felkutatjuk és töröljük a féregprogram összes másolatát, amelyeket a Windows könyvtárában, valamint a megosztott helyi, hálózati és P2P könyvtárakban rejtett el. Kapcsolódó cikkek
Kapcsolódó linkek
![]() VIA: itt az 50 dolláros minipécé Érdekes megoldással próbálkozik a jelenleg inkább helyét kereső gyártó, amely árában még az évekig oly sokat tárgyalt százdolláros laptopot is leveri, ám belső összetétele miatt komoly kétségeket támaszt jövőjét illetően.Titkolják forrásaikat a cégóriásoknál dolgozó kutatókAz olyan nagy technológiai konszernek, mint a Facebook, a Google vagy a Microsoft azt a stratégiát követik, hogy nem hozzák nyilvánosságra tudományos munkáik fontos részleteit.A táblagépek terén a Samsung megelőzte az AmazontAz idei esztendő első negyedévében a dél-koreai társaság sikeresen megelőzte az amerikai riválisát a tábla PC piacon és feljött a második helyre.A közösségi hálózatok felgyorsítják az információáramlástAz már korábban is ismert volt, hogy a közösségi honlapok a többi hálózatnál hatékonyabban képesek szétosztani az információkat, matematikailag azonban először sikerült ezt bizonyítani.Az Apple és a Samsung veszik a legtöbb félvezetőt Nemcsak az okostelefonok versenyében, de a félvezetőkre fordított összeg tekintetében is a címben szereplő két cég vezet, ami jól mutatja sikerük mértékét.
| Hirdetés
Cikkek Hírek |
Hozzászólások Bejelentkezéshez klikk ide (Regisztráció a fórum nyitóoldalán) |