Центр исследования компьютерной преступности

home контакты

Через интернет-пейджер AOL IM распостраняется новый червь

Дата: 21.09.2006
Источник: Securitylab.ru


hack/8892.jpg Червь распространяется по адресам в списке контактов AIM, рассылая себя в виде файла image#.com, замаскированного под изображение формата JPEG. Сопроводительный текст гласит «эй, ничего, если я загружу эту твою фотографию в свой блог?». Редкий пользователь устоит от соблазна посмотреть на свою фотографию, которая может появитьcя в интернете.

После запуска, червь создает в системной папке Windows (system32) исполняемый файл csts.exe, который регистрируется как системная служба "Print Spooler Service", а затем подключается к заданному IRC каналу для получения команд от хозяина, а также содержит процедуры рассылки почты через 25 TCP порт.

Также червь устанавливает руткит под именем wowexec.exe, который не использует системную память в менеджере процессов.

Специалисты советуют пользователям не открывать файлы, присланные знакомыми, без предварительной связи с отправителем.

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2021 Computer Crime Research Center

CCRC logo