-
23 април 2012 12:11
- 1492
- 0
![Нов вирус краде пароли](https://img2.novini.bg/uploads/news_pictures/2012-17/big/nov-virus-krade-paroli-67036.jpg)
Нов ботнет от милиони компютри засече антивирусната компания Доктор Уеб. Вирусът Win32.Rmnet.12 заразява РС с Windows, като изпълнява функциите на бекдор - краде пароли от популярни FTP клиенти, които могат да се използват за организация на мрежови атаки или заразяване на сайтове, съобщава TechNews.bg.
На базата на указания от отдалечен център, Win32.Rmnet.12 може да издаде дори команда за унищожаване на операционната система. Вирусът прониква в компютрите по различни пътища - чрез инфектирани флаш памети, заразени изпълними файлове и с помощта на специални скриптове, интегрирани в html документи, които заразяват компютъра при отваряне на уеб страници в прозореца на уеб браузъра.
Win32.Rmnet.12 е сложен файлов вирус с много компоненти, способен да се саморазмножава, като копира сам себе си и се разпространява безконтролно, без участие на потребителя.
Пуснат в операционната система, Win32.Rmnet.12 проверява кой браузър е инсталиран по подразбиране (ако такъв не е открит, вирусът избира Internet Explorer) и се вгражда в процесите на браузъра.
Генерирайки име на собствения си файл на основата на серийния номер на твърдия диск, вирусът се съхранява в папката за автоматично зареждане на текущия потребител и установява атрибут „скрит". В същата папка се съхранява и конфигурационният файл, в който се записват необходимите за работата на вируса данни.
След това, на базата на заложения в него алгоритъм, вирусът определя името на управляващия сървър и се опитва да установи връзка.
Разпространението на вируса става на първо място през уязвимост на браузъра, която позволява съхраняване и пускане на изпълними файлове при отваряне на уеб страници. Вирусът търси всички съхранени на диска html файлове и добавя в тях код на езика VBScript.
Освен това Win32.Rmnet.12 инфектира всички открити на диска изпълними файлове с разширение .exe и може да се копира на сменяеми флаш устройства, като съхранява в основната директория файл за автоматично стартиране и етикет, водещ към зловредно приложение, което на свой ред пуска вируса.
По данни към 15 април, ботнетът на Win32.Rmnet.12 се състои от 1 400 520 заразени възела и продължава да се разраства.
Последвайте канала на
Коментари 0
ДобавиДобави коментар
Водещи новини
![Централният съвет на "Величие": Николай Марков не е член на партията](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956039.jpg)
Централният съвет на "Величие": Николай Марков не е член на партията
05 юли 202421:06
![Касим Дал: Битката между Доган и Пеевски ще е жестока](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956026.jpg)
Касим Дал: Битката между Доган и Пеевски ще е жестока
05 юли 202419:49
![Слави Василев: Докато не се обърне страницата от триото "Борисов, Пеевски, Доган", парламентарната ни демокрация ще живее под напрежение](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956014.png)
Слави Василев: Докато не се обърне страницата от триото "Борисов, Пеевски, Доган", парламентарната ни демокрация ще живее под напрежение
05 юли 202418:21
![Димитър Маринов: Някой саботира преговорите между НЗОК и аптеките](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956011.jpg)
Димитър Маринов: Някой саботира преговорите между НЗОК и аптеките
05 юли 202418:19
![Водещите новини! Какво е развитието на случващото се в ДПС? Тръмп обмисля сделка с Путин – блокира Украйна за НАТО (и още…)](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956022.jpg)
Водещите новини! Какво е развитието на случващото се в ДПС? Тръмп обмисля сделка с Путин – блокира Украйна за НАТО (и още…)
05 юли 202419:02
![Две катастрофи затрудняват движението по пътя Русе-Бяла](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956037.png)
Две катастрофи затрудняват движението по пътя Русе-Бяла
05 юли 202420:53
![Пожарът край Бургас е овладян](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956042.jpg)
Пожарът край Бургас е овладян
05 юли 202421:30
![Институт за изследване на войната: Путин отхвърля смислени преговори за край на войната](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956031.jpg)
Институт за изследване на войната: Путин отхвърля смислени преговори за край на войната
05 юли 202420:17
![Зеленски: Украйна се стреми това лято да удвои способностите на противовъздушната си отбрана](https://img2.novini.bg/uploads/news_pictures/2024-27/big/956034.jpg)
Зеленски: Украйна се стреми това лято да удвои способностите на противовъздушната си отбрана
05 юли 202420:30