1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Новый червь заражает RAR-архивы

Тема в разделе "Новости информационной безопасности", создана пользователем Mila, 16 май 2012.

  1. Mila

    Mila Основатель

    Сообщения:
    4.970
    Симпатии:
    13.607
    Компания «Доктор Веб» информирует о распространении вредоносной программы-червя Win32.HLLW.Autoruner.64548, способной заражать RAR-архивы. Червь «умеет» загружать с удаленного сервера злоумышленников исполняемые файлы, которые могут нести вредоносную функциональность.

    Вредоносная программа Win32.HLLW.Autoruner.64548 распространяется так же, как и многие другие черви: создает свою копию на диске и размещает в корневой папке файл autorun.inf, запускающий червя при подключении устройства. Начав свою работу на инфицированном компьютере, Win32.HLLW.Autoruner.64548 ищет на дисках RAR-архивы и записывает себя в них, используя одно из следующих имен: secret.exe, AVIRA_License.exe, Warcraft_money.exe, CS16.exe, Update.exe, private.exe, Autoruns.exe, Tutorial.exe, Autorun.exe, Readme.exe, Real.exe, readme.exe, Keygen.exe, Avast_keygen.exe. В некоторых случаях после подобной модификации архивы повреждаются.

    Кроме того, червь имеет модуль полезной нагрузки. Также в его теле содержится исполняемый файл, который Win32.HLLW.Autoruner.64548 сохраняет в папку установки Windows в виде библиотеки mssys.dll. Ссылку на эту библиотеку вредоносная программа записывает в системный реестр. Полезную нагрузку червь встраивает в копию собственного процесса. Затем вредоносная программа соединяется с удаленным сервером злоумышленников и ожидает команд на загрузку и запуск исполняемых файлов.



    источник
     
    5 пользователям это понравилось.
  2. shestale

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    9.055
    Симпатии:
    4.822
    Интересно, а как насчет запароленных архивов...?
     
  3. Pleskan87

    Pleskan87 Активный пользователь

    Сообщения:
    2
    Симпатии:
    0
    Думаю, что такие заразить будет сложнее....:unknw:
     
Загрузка...
Похожие темы - Новый червь заражает
  1. Candellmans
    Ответов:
    0
    Просмотров:
    39
  2. Ботан
    Ответов:
    1
    Просмотров:
    853
  3. Mila
    Ответов:
    0
    Просмотров:
    743
  4. Саныч
    Ответов:
    0
    Просмотров:
    968
  5. Severnyj
    Ответов:
    4
    Просмотров:
    5.924
  6. Mila
    Ответов:
    0
    Просмотров:
    1.485

Поделиться этой страницей