Упакований за допомогою UPX.
При зараженні комп’ютера черв′як запускає HTTP сервер на випадковому TCP порту, який потім використовується для завантаження виконуваного файлу червя на інші комп’ютери.
Черв′як отримує список IP адрес комп’ютерів, що знаходяться в мережевому оточенні зараженої машини і проводить на них атаку, що використовує уразливість переповнювання буфера MS08-067 в сервісі «Сервер» (докладніше про уразливість: www.microsoft.com).
Для цього черв′як посилає видаленій машині спеціальним чином сформований RPC-запит, який викликає переповнювання буфера при виклику функції wcscpy_s в бібліотеці netapi32.dll, внаслідок чого запускається спеціальний код-завантажувач, який викачує із зараженої машини виконуваний файл червя і запускає його. Після чого відбувається інсталяція червя на машині, що атакується.
Симптоми “запущеного” стану: відключена служба відновлення системи; заблокований доступ до адрес сайтів вірусної безпеки; неможливе включення відображення прихованих тек в Documents and Settings; у локальній мережі настає непомірний об’єм мережевого трафіку.Джерело: e-help.kiev.ua
файл →
Схожі записи
- Настройка мережі (31.03.2009)
...
При побудові локальних мереж ми використовуємо устаткування провідних світових виробників мережевих рішень таких як TRENDNET і DLink.
Завдяки сучасним технологіям бездротові мережі незамінні в приміщеннях площею до 1000 кв.м. У свою чергу дротяні локальні мережі знаходяться поза конкуренцією в приміщеннях з складним плануванням або декількома поверхами.
Якщо Вас цікавить:
...
- СЬКП Клієнтам (13.04.2009)
... Фахівці нашої фірми готові справляться з ними. В більшості випадків проблему вирішують прямо на місці, але в особливих випадках ми заберемо ваш комп'ютер в сервісний центр і привеземо його після ремонту.
Вам не потрібно самостійно відвозити ПК до місця ремонту.
Вірус - найпоширеніше захворювання серед комп'ютерів, і як правило недосвідчена людина не знає як від нього ...
- Про нас (01.04.2009)
...
Встановивши одного разу антивірусну програму, ви збережете не тільки свій час і нерви, але і гроші, які шахраї за допомогою вірусів зможуть просто викрасти з ваших Інтернет, - рахунків, оволодівши до них паролями через створених ними ж вірусів.
Якщо Вам буде необхідно встановити програмне забезпечення або спеціалізовані програми, дзвоните нам. Наші фахівці встановлять ...
- Абонентське обслуговування (02.04.2009)
... Забезпечуючи безперебійну технічну підтримку, ми беремо на себе гарантійні зобов'язання.
Практикуючи індивідуальний підхід, ми розробили різні тарифні плани, і ви можете вибрати оптимальний.
Наші ціни Вас приємно здивують.
В Послугу "Абонентське обслуговування" входять наступні види робіт:
• Ремонт комп'ютерів, заміна тих, що вийшли з ладу ...
- 10 кроків до електронного офісу (14.04.2009)
... СТВОРЮЄМО ЕЛЕКТРОННОГО СЕКРЕТАРЯ
КРОК 6. ПРАЦЮЄМО ВИДАЛЕНО
КРОК 7. ЗАСТОСОВУЄМО ЕЛЕКТРОННИЙ ДОКУМЕНТООБІГ
КРОК 8. СТВОРЮЄМО ІНТЕРНЕТ-ПРЕДСТАВНИЦТВО
КРОК 9. ПІКЛУЄМОСЯ ПРО БЕЗПЕКУ
КРОК 10. СПІВРОБІТНИЧАЄМО З "ШВИДКОЮ КОМП'ЮТЕРНОЮ ДОПОМОГОЮ"
КРОК 1. ВСТАНОВЛЮЄМО СВІЙ ВЛАСНИЙ СЕРВЕР
Ви коли-небудь готові були розбити свій комп'ютер, який ...