Новый деструктивный сетевой червь Galil

06.12.2002 | 15:28
Обнаружен новый сетевой червь "Galil". На данный момент уже зарегистрированы случаи рассылки данной вредоносной программы.

Galil распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Он состоит из нескольких компонент, все из них являются приложениями Windows (PE EXE-файлы), написаны на Visual Basic.

Червь ищет адреса-жертвы в адресной книге MS Outlook и в файлах с расширениями имени ".htm" и ".html", обнаруженные адреса сохраняются в файле "Mmails.dll". При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу.

Червь активизируется только если пользователь сам запускает зараженный файл. Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.

Червь создает в системном реестре файл-счетчик, который увеличивается при каждом запуске червя: HKLM\iLLeGal. При достижении счетчиком значения "5" червь уничтожает все файлы на дисках D: E: F: G:.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://uinc.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код