25 Ноября 2024
В избранные Сделать стартовой Подписка Портал Объявления
Технологии
Tanatos - "червяк" с "троянцем" в кармане
01.10.2002
"Лаборатория Касперского", российский лидер в области разработки антивирусных систем безопасности, сообщает об обнаружении нового Интернет-червя Tanatos, распространяющегося по электронной почте и похищающего с компьютеров конфиденциальную информацию.

На данный момент уже получены сообщения об фактах заражения данной вредоносной программой из Англии.

Tanatos представляет собой приложение Windows размером около 50 Кб (упакован утилитой сжатия UPX) написанном на языке программирования Microsoft Visual C++. Червь распространяется во вложенных файлах электронной почты, причем рассылаемые письма имеют различные заголовки, тексты и имена вложений. После доставки в почтовый ящик потенциальной жертвы, Tanatos ждет, когда письмо будет прочитано (например, в панели предварительного просмотра) и тогда, используя брешь IFRAME в системе безопасности Internet Explorer, незаметно заражает компьютер. В процессе заражения червь регистрируется в ключе авто-запуска системного реестра Windows, так что вредоносная программа будет активизироваться при каждой перезагрузке Windows.

Tanatos также устанавливает клавиатурный "жучок" (файл KEYLOGGER.DLL в системном каталоге Windows), благодаря которому записывает в специальный файл весь набираемый на компьютере текст.


 
Количество просмотров:
169
Отправить новость другу:
Email получателя:
Ваше имя:
 
Рекомендуем
Обсуждение новости
 
 
© 2000-2024 PRESS обозрение Пишите нам
При полном или частичном использовании материалов ссылка на "PRESS обозрение" обязательна.
Мнение редакции не всегда совпадает с мнением автора.