Перейти к основному разделу

Электронный вестник "Лаборатории Касперского" #27

18 июля 2002 г.

СЕТЕВЫЕ ЧЕРВИ I-Worm.Calil Worm.Win32.Datom I-Worm.Kitro...

СЕТЕВЫЕ ЧЕРВИ

ВИРУСЫ

МАКРО-ВИРУСЫ

Сетевые черви

I-Worm.Calil

Интернет-червь. Распространяется через Интернет как вложение в инфицированных e-mail сообщениях.

Отсылаемые червём сообщения имеют следующие свойства:

Тема: FW:FW: LILAC project video attach
Имя вложения: LILAC_WHAT_A_WONDERFULNAME.avi.exe
Размер вложения: 12208 байт.
Текст сообщения:
Things that the govt. dont want you to know

Подробнее...

Worm.Win32.Datom

Сетевой червь. Распространяется через доступные сетевые ресурсы. Состоит из 3 разных компонентов:

MSVXD.EXE
MSVXD16.DLL
MSVXD32.DLL

Первый компонент, MSVXD.EXE, активизирует червя при запуске, загружая библиотеку MSVXD16.DLL. В свою очередь, MSVXD16.DLL загружает компонент MSVXD32.DLL, который выполняет основные функции размножения. Подробнее...

I-Worm.Kitro (семейство)

Семейство сетевых червей. Распространяются через Интернет через заражённые сообщения электронной почты, а также через сеть Kazaa. Для получения адресов e-mail используют информацию из списка контактов .NET Messenger.

Отсылаемые червями данного семейства письма могут иметь различные темы и тексты сообщений, а также имена присоединённых файлов. Для отсылки сообщений используется прямой доступ по протоколу SMTP к серверу "mail.hotmail.com". Подробнее...

I-Worm.Kitro.a

Данная версия червя распространяется только через сообщения электронной почты. Червь является приложением Windows (файл с расширением ".EXE"), его размер 220160 байт. Подробнее...

I-Worm.Kitro.b

Данная версия червя может распространяться как через сообщения электронной почты, так и сеть Kazaa. Однако, из-за ошибок в коде вируса он может выполняться только частично и его возможности распространения сильно ограничены. Червь является аплетом Панели Управления (файл с расширением ".CPL"), его размер 236032 байта.Подробнее...

I-Worm.Kitro.c

Данная версия червя похожа на I-Worm.Kitro.b. Это аплет Панели Управления, его размер 545792 байта или 236032 байта (запакованный вариант). Процедура установки в систему аналогична версии I-Worm.Kitro.b.Подробнее...

I-Worm.Kitro.d

Данная версия червя похожа на I-Worm.Kitro.b. Это аплет Панели Управления, его размер 169984 байта.Подробнее...

Worm.Win32.Ladex

Сетевой червь. Работоспособен только под Windows NT/2000/XP и распространяется по локальной сети. Является приложением Windows (PE EXE-файл), имеет размер около 275K, написан на Microsoft Visual C++. Подробнее...

Worm.P2P.Surnova

Червь, распространяющийся при помощи программного обеспечения Windows Messenger и сети Kazaa. Размножается, создавая свои копии в общедоступных директориях Kazaa, а также рассылая свои копии в Windows Messenger. Подробнее...

I-Worm.Tettona

Вирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Соджержит "бекдор"-процедуру. Червь является приложением Windows (PE EXE-файл), имеет размер около 35K (упакован Petite, размер распакованного файла - около 75K), написан на Microsoft Visual C++. Зараженные письма содержат тексты, которые зависят от дня месяца и поддержки итальянского языка.Подробнее...

I-Worm.Scalper
(AKA "FreeBSD.Scalper.worm", "ELF/FreeApworm", "ELF_SCALPER.A")

Этот Интернет-червь поражает серверы под управлением операционной системы FreeBSD. Он использует бреши в системе безопасности популярного web сервера "Apache". Червь также содержит backdoor компоненту, которая позволяет управлять зараженным сервером. Эта компонента принимает команды запуска файлов на локальном компьютере, наводнение запросами некоторого IP адреса, посылка электронной почты и т.п. Подробнее...

Worm.Win32.Nople

Неопасный Win32 вирус-червь. Является приложением Windows (PE EXE-файл), имеет размер около 51K, написан на Microsoft Visual C++. При запуске копирует себя в каталог C:\WinNT с именем "noplease_flash_movie.exe", затем с тем же именем распространяется через сетевые диски, открытые на запись. Заражает только системы WinNT, при этом стартует себя на удаленных машинах как сервис (если это ему позволяют права доступа). Подробнее...

Вирусы

Win32.HLLW.Juegos

Очень опасный Win32 вирус-червь. Является приложением Windows (PE EXE-файл), имеет размер около 14K, написан на VisualBasic. При запуске копирует себя в систему c именем "c:\windows\System\Shell.exe", а затем периодически копирует себя на дискету A: с именем "a:\Juegos.exe", т.е. распространяется и через дискеты.Подробнее...

Win32.Perrun

Неопасный нерезидентный Win32-вирус. Является приложением Windows (PE EXE-файл), имеет размер около 12K (упакован UPX, размер распакованного файла - около 18K), написан на Visual Basic.Подробнее...

Win2K.Team

Это Windows 2000/XP-совместимый вирус, который при заражении файлов использует метод "stream companion". Этот метод основан на возможности файловой системы NTFS создавать дополнительные блоки данных ("потоки" данных - streams), которые ассоциированы с конкретным файлом.Подробнее...

Макро-вирусы

Macro.Word.Xenixos (AKA Nemesis)

Зашифрован, состоит из макросов: Drop, Dummy, AutoExec, AutoOpen, Dateiгffnen, ExtrasMakro, DateiBeenden, DateiDrucken, DateiSpeichern, DateiSpeichernUnter, DateiDruckenStandard.Подробнее...

Авторские права на все опубликованные материалы принадлежат ЗАО "Лаборатория Касперского"

© Перепечатка допускается при условии ссылки на вестник "Касперский сообщает"

Лаборатория Касперского
Россия, 123363, Москва, ул. Героев Панфиловцев, д.10
Телефон: +7 095 797 87 00
Факс: +7 095 948 43 31
E-mail: info@kaspersky.com
WWW: http://www.kaspersky.ru

Электронный вестник "Лаборатории Касперского" #27

СЕТЕВЫЕ ЧЕРВИ I-Worm.Calil Worm.Win32.Datom I-Worm.Kitro...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы