Перейти на главную страницу сайта
Сделать закладку на наш сайтСделать ЧКС стартовой страницейНаписать письмо в администрацию ЧКС

( | )

 
Ответить в эту темуОткрыть новую тему
Новый червь маскируется под WGA
V
UkrZilla
05.07.2006, 19:02
#1


Супер-пупер-мега балабол
***********

ЧKС
1623
13-March 06
577



Несколько аналитиков безопасности сообщили об обнаружении нового программного модуля, маскирующегося под программу Microsoft, используемую для обнаружения нелицензионных версий ОС Windows.

Обнаруженная зловредная программа была классифицирована как червь и распространяется через AOL Instant Messenger, сообщил Грехам Клули (Graham Cluley) старший консультант по техническим вопросам в Sophos PLC. Этот червь названный W32.Cuebot-K, т.к. являющийся новой вариацией семейства программных модулей Cuebot, имеет довольно широкие функции. После установки Cuebot-K незамедлительно пытается подсоединиться к двум web-сайтам, что возможно означает попытку скачать еще какую-либо зловредную программу. Этот червь может отключать другое ПО, отключать фаерволы, скачивать новые программы, отключать Windows, осуществлять базовые DDOS (Distributed Denial of Dervice) атаки, сканировать локальные файлы.
Рассылка данного червя представляет собой рассылку сообщений, содержащих файл "wgavn.exe", посредствам AOL Instant Messenger. После установке на компьютере Cuebot-K регистрирует новый драйвер системных устройств именуемый "wgavn". При открытии списка работающих процессов, червь распознается как "Windows Genuine Advantage Validation Notification".
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Ответить в эту темуОткрыть новую тему
()

 

: · ·

· · ·

RSS : 29th April 2024 - 04:58