-
23 април 2012 12:11
- 1495
- 0
Нов ботнет от милиони компютри засече антивирусната компания Доктор Уеб. Вирусът Win32.Rmnet.12 заразява РС с Windows, като изпълнява функциите на бекдор - краде пароли от популярни FTP клиенти, които могат да се използват за организация на мрежови атаки или заразяване на сайтове, съобщава TechNews.bg.
На базата на указания от отдалечен център, Win32.Rmnet.12 може да издаде дори команда за унищожаване на операционната система. Вирусът прониква в компютрите по различни пътища - чрез инфектирани флаш памети, заразени изпълними файлове и с помощта на специални скриптове, интегрирани в html документи, които заразяват компютъра при отваряне на уеб страници в прозореца на уеб браузъра.
Win32.Rmnet.12 е сложен файлов вирус с много компоненти, способен да се саморазмножава, като копира сам себе си и се разпространява безконтролно, без участие на потребителя.
Пуснат в операционната система, Win32.Rmnet.12 проверява кой браузър е инсталиран по подразбиране (ако такъв не е открит, вирусът избира Internet Explorer) и се вгражда в процесите на браузъра.
Генерирайки име на собствения си файл на основата на серийния номер на твърдия диск, вирусът се съхранява в папката за автоматично зареждане на текущия потребител и установява атрибут „скрит". В същата папка се съхранява и конфигурационният файл, в който се записват необходимите за работата на вируса данни.
След това, на базата на заложения в него алгоритъм, вирусът определя името на управляващия сървър и се опитва да установи връзка.
Разпространението на вируса става на първо място през уязвимост на браузъра, която позволява съхраняване и пускане на изпълними файлове при отваряне на уеб страници. Вирусът търси всички съхранени на диска html файлове и добавя в тях код на езика VBScript.
Освен това Win32.Rmnet.12 инфектира всички открити на диска изпълними файлове с разширение .exe и може да се копира на сменяеми флаш устройства, като съхранява в основната директория файл за автоматично стартиране и етикет, водещ към зловредно приложение, което на свой ред пуска вируса.
По данни към 15 април, ботнетът на Win32.Rmnet.12 се състои от 1 400 520 заразени възела и продължава да се разраства.
Последвайте канала на
Коментари 0
ДобавиДобави коментар
Водещи новини
Проверяват още един театър за злоупотреби с бюджетни средства
04 октомври 202420:37
Намериха починал изчезналия бивш шеф на Охранителна полиция - Г. Оряховица
04 октомври 202418:55
МВР с подробности за простреляния от български граничари румънец
04 октомври 202421:03
Тежка катастрофа затапи АМ "Хемус"
04 октомври 202419:54
Катастрофа блокира движението край Владая, ранени са мъж и жена
04 октомври 202420:23
Втори осъден по делото за убития граничен полицай Петър Бъчваров
04 октомври 202419:12
Иван Костов: Корупцията в България е в застрашаващи размери, компрометира институциите
04 октомври 202421:57
Журналистът Георги Милков: Ако израелците атакуват иранските ядрени съоръжения или властта в Техеран, конфликтът става необратим
04 октомври 202421:33
Водещите новини! За българите спестяването е страдание, нивото на финансова грамотност е плачевно. ИИВ: Руската армия няма ресурси, за да продължи
04 октомври 202419:30