Robak "od Microsoftu"
2003-05-20 00:26
© fot. mat. prasowe
W32/Palyh (W32/Emesache, W32.HLLM.Ccn, W32.HLLW.Manx@mm) jest bardzo groźnym i szybko rozprzestrzeniającym się robakiem. Co dwie godziny łączy się on z czterema witrynami w domenie geocities.com, skąd pobiera i uruchamia pliki tekstowe zawierające adresy stron o treści pornograficznej.
Przeczytaj także: Pierwszy robak z dialerem
fot. mat. prasowe
Po otwarciu zalacznika następuje aktywacja wirusa, który natychmiast przeszukuje komputer i wydobywa wszystkie adresy e-mail, jakie znajdzie w plikach: TXE, EML, HTM, HTML, DBX i WAB. Rozsyła się następnie do wszystkich.
Istotne jest to, że robak został tak zaprogramowany, aby rozprzestrzeniać się tylko do końca maja.
Panosząc się w obrębie sieci lokalnych, Palyh zapisuje się w Autostrcie wszystkich komputerów połączonych z zainfekowanym komputerem.
Palyh został stworzony w języku programowania Microsoft Visual C++. Rozmiar pliku odpowiedzialnego za infekcję waha się pomiędzy 50,176 a 54,272 Bajtów (skompresowany za pomocą UPX). Po dekompresji osiąga wielkość 111,616 Bajtów.
Ponieważ zgłoszenia o infekcji przyjmowane są już z całego świata zalecana jest szczególna ostrożność. Pod adresem firma Panda Software udostępniła PQRemover, bezpłatny program do dezynfekcji i naprawy komputera zaatakowanego przez wirusa Palyh.
Przeczytaj także:
Poczta elektroniczna pod ostrzałem. 5 najczęstszych form ataku
Poczta elektroniczna pod ostrzałem. 5 najczęstszych form ataku
oprac. : Beata Szkodzin / eGospodarka.pl
Więcej na ten temat:
robaki





7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem