Меню
Чат
Новое на форуме
Частые вопросы!
Не включается компьютер Безопасность в интернете Настройка BIOS AMI и AWARD для установки Windows с CD / USB Как установить Windows с флешки? Создание загрузочной флешки! Как сделать снимок (скриншот) в Windows Причины, по которым может тормозить компьютер Горячие клавиши POST Все папки на флешке стали ярлыками? Как настроить сеть между двумя компьютерами windows 7 Типы звуковых сигналов BIOS (бипы) Как включить права администратора в Windows 7 Резервная копия Windows, создание и восстановление. Acronis. Как установить взломанные игры и приложения (IPA) на iPhone, iPod Touch и iPad (без iTunes) Проверка диска на наличие ошибок
Главная » Это интересно » Новости IT - компаний

Новый сетевой червь заражает RAR-архивы

В сети зафиксировано широкое распространение новой вредоносной программы-червя Win32.HLLW.Autoruner.64548, способной заражать RAR-архивы. Червь «умеет» загружать с удаленного сервера злоумышленников исполняемые файлы, которые могут нести вредоносный функционал.

Как сообщили в антивирусной компании "Доктор Веб", вредоносная программа Win32.HLLW.Autoruner.64548 распространяется так же, как и многие другие черви: создает свою копию на диске и размещает в корневой папке файл autorun.inf, запускающий червя при подключении устройства. Начав свою работу на инфицированном компьютере, Win32.HLLW.Autoruner.64548 ищет на дисках RAR-архивы и записывает себя в них, используя одно из следующих имен: secret.exe, AVIRA_License.exe, Warcraft_money.exe, CS16.exe, Update.exe, private.exe, Autoruns.exe, Tutorial.exe, Autorun.exe, Readme.exe, Real.exe, readme.exe, Keygen.exe, Avast_keygen.exe. В некоторых случаях после подобной модификации архивы повреждаются.

Кроме того, червь имеет модуль полезной нагрузки. Также в его теле содержится исполняемый файл, который Win32.HLLW.Autoruner.64548 сохраняет в папку установки Windows в виде библиотеки mssys.dll. Ссылку на эту библиотеку вредоносная программа записывает в системный реестр. Полезную нагрузку червь встраивает в копию собственного процесса. Затем вредоносная программа соединяется с удаленным сервером злоумышленников и ожидает команд на загрузку и запуск исполняемых файлов.

Win32.HLLW.Autoruner.64548 — представитель достаточно редкой категории вредоносных программ, способных заражать RAR-архивы. При распаковке RAR-архивов следует обратить внимание, не появились ли внутри подозрительные исполняемые файлы: их случайный запуск может нанести вред компьютеру.  

Добавил: Kolibri | 17.05.2012 | Просмотров: 942
Всего комментариев: 0
F.A.Q.
Как скачать через " Торрент"? Как скачать с " depositfiles.com"? Как скачать с " turbobit.net"? Как установить взломанные игры и приложения на iPhone, iPod Touch и iPad (без iTunes) Безопасность в интернете TrueCrypt и виртуализация: шифруем диски и спим спокойно История ЭВМ (электронных вычислительных машин) Разблокировка Windows Как востановить загрузку Windows 7 и Windows XP? Типы звуковых сигналов BIOS (бипы) Как установить Windows с флешки? Создание загрузочной флешки! Ошибка: Не удалось найти компонент? Настройка BIOS AMI и AWARD для установки Windows с CD / USB Различия между версиями (изданиями) Windows 7 Как установить Windows XP, Windows 7 и Linux 10? В чем разница между 32 и 64 бит? Коды ошибок WINDOWS Как настроить раздачу Интернета по wifi в Windows 7 ... Какой принтер выбрать? Как установить браузер по умолчанию Как изменить голос в скайпе Windows стал загружаться только после нажатия F1? Не запускается: Диспетчер задач или Редактор реестра? Список (Отличие) видеоконнекторов (VGA, DVI, DisplayPort, HDMI) Что же такое оперативная память (ОЗУ) в наше время? Ее типы (DDR, DDR2, DDR3) Отличие IDE / SATA / SATA2 / SATA3 Как правильно обжимать кабель "витая пара"? (Прямой обжим, Перекрестный обжим) Как настроить сеть между двумя компьютерами windows 7
Скачать сканер
Скачать последнюю версию Dr.Web CureIt!
вверх
Файлы для обмена предоставлены пользователями сайта. Администрация не несёт ответственности за их содержание. На сервере хранятся только торрент-файлы. Это значит, что мы не храним никаких нелегальных материалов, а так же материалов охраняемых авторским правом.
RudSOFT © 2010 - 2025 | Карта сайта | Карта форума | Хостинг от uCoz Cвязь с Администрацией | Информация для правообладателей