Пятница, 17/05/2024, 07:12:09
Приветствую Вас Гость | RSS
Главная | Регистрация | Вход
Меню сайта
Форма входа
Календарь новостей
«  Апрель 2007  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
30
Поиск
Друзья сайта
WWW.ZABEi.NET


Бесконечный серфинг Каталог ссылок на интернет
сайты с описаниями Поиск по тематическим каталогам
WOlist.ru - каталог качественных сайтов Рунета Сервис авто регистрации в
каталогах, статьи про раскрутку сайтов, web дизайн, flash, 
photoshop, хостинг, рассылки; форум, баннерная сеть, каталог 
сайтов, услуги продвижения и рекламы сайтов
Catalyse.ru Каталог ></a>
<br><A href=YourLiberty.ru - Твоя Свобода Выбора!
Обмен ссылками
Статистика

На сайте 1
Не местные 1
Местные 0
Клубы по интересам
Главная » 2007 » Апрель » 25 » Будте внимательны!!!!
Будте внимательны!!!!
02:33:41
Хакеры выдают червя за Internet Explorer 7

Специалисты компании Sophos перехватили в интернете спамерскую почтовую рассылку якобы от Microsoft, в которой содержится изображение со ссылкой на URL с файлом ie7.0.exe, представляющим собой червя W32/Grum-A.

Письмо приходит с адресом отправителя «admin@microsoft.com» и темой Internet Explorer 7 Download. По словам старшего технического консультанта Sophos Грэма Клули (Graham Cluley), на первый взгляд письмо невозможно отличить от настоящего. Изображение, ведущее на URL с червём, взято с сайта Internet Exporer 7.

Червь представляет собой вирус, дописывающийся к исполняемым файлам, на которые указывает ветка реестра с автозапуском (Software/Microsoft/Windows/CurrentVersion/Run в разделах HKLM и HKCU). При запуске червь копирует себя во временную директорию (папку) под именем winlogon.exe и вносит изменения в реестр. Червь также модифицирует файл hosts, подменяя ip-адреса некоторых сайтов, создаёт поток в system.dll и пытается изменить системные библиотеки ntdll и kernel32.

Это далеко не первый случай, когда хакеры выступают от имени Microsoft, отмечает г-н Клули. В 2003 году червя Gibe-F (Swen) рассылали под видом критического обновления, а в 2005 г. хакеры при помощи троянца устроили перенаправление зараженных систем на подставной сайт обновлений Windows, сообщил ITWire.

Просмотров: 575 | Добавил: newload | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Хостинг от uCozCopyright MyCorp © 2024