Wirus Mydoom.Q atakuje

Firma KasperskyLab informuje o pojawieniu się nowego wirusa - Mydoom.Q

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Jest to robak rozprzestrzeniający się przez internet jako załącznik zainfekowanych wiadomości e-mail. Rozmiar pliku robaka to 27 136 bajtów (kompresja UPX, rozmiar po rozpakowaniu - około 65 024 bajty). Szkodnik powstał przy użyciu języka programowania C++. - czytamy w Interia.pl.

Po uruchomieniu robak kopiuje się do foldera Windows z nazwą rasor38a.dll oraz do WindowsSystem z nazwą winpsd.exe i tworzy w rejestrze systemowym klucz auto-run:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"winpsd"="winpsd.exe"

Dodatkowo, w celu oznaczenia zainfekowanego komputera, szkodnik tworzy unikatowy identyfikator o nazwie 43jfds93872.

Wirus rozprzestrzenia się pocztą elektroniczną. Adresy ofiar pobierane są z plików posiadających następujące rozszerzenia:

TXT

HTMB

SHTL

PHPQ

ASPD

DBXN

TBBG

ADBH

PL

WAB

Szkodnik wysyła zainfekowane wiadomości e-mail przy użyciu własnego silnika SMTP.

Zainfekowane maile mają temat "photos" i załącznik photos_arc.exe

Robak pobiera z internetu backdoora Backdoor.Win32.Surila.g, zapisuje go w folderze Windows z nazwą winvpn32.exe i uruchamia go. Szkodnik tworzy także kolejny klucz w rejestrze systemowym:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet Explorer]

"InstaledFlashhMX"="1"

Szkodnik zdezaktywuje procedurę rozprzestrzeniającą 20 sierpnia o godzinie 21:11:11.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Grok znów "odpiął wrotki". Pozwala "rozebrać" kobiety i dzieci

Grok znów "odpiął wrotki". Pozwala "rozebrać" kobiety i dzieci

Orędzie prezydenta w Republice dzień później. Zamiast orędzia premiera

Orędzie prezydenta w Republice dzień później. Zamiast orędzia premiera

Gwiazdy "Big Brothera" w teleturnieju TTV. Stacja podała datę premiery nowej serii

Gwiazdy "Big Brothera" w teleturnieju TTV. Stacja podała datę premiery nowej serii

Spięcie w Polsat News. Gozdyra o zachowaniu polityka PiS: nie pamiętam, bym musiała tak reagować

Spięcie w Polsat News. Gozdyra o zachowaniu polityka PiS: nie pamiętam, bym musiała tak reagować

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?
Materiał reklamowy

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?

Wicenaczelny "Gazety Wyborczej" reaguje na notkę w "Do Rzeczy". "Odszczekać to kłamstwo"

Wicenaczelny "Gazety Wyborczej" reaguje na notkę w "Do Rzeczy". "Odszczekać to kłamstwo"