Техническая лаборатория компании Panda Software сообщила об обнаружении нового вируса.
Компьютерный червь W32/Klez.G - вирус, распространяющийся через электронную почту в приложении к письму с варьирующимися характеристиками. Он способен модифицировать системные драйверы VxD, а также переписывать загрузочные файлы. В результате компьютер не будет запускаться.
Запустившись, зараженное приложение копирует себя в системный каталог Windows под именем Winkxxxx.exe, где "хххх" - произвольные буквы. Аналогичным образом он копирует себя в папку WindowsTemp под именем, составленным из восьми цифр и букв, выбранных произвольно. Также червь создает в системном каталоге файл размером 12416 байт с названием WQK.EXE. Этот файл содержит другой вирус (W32/Elkern), предназначенный для заражения PE файлов.
W32/Klez.G также регистрирует себя в реестре Windows для того, чтобы автоматически запускаться с каждым включением системы. Строка, прописанная в реестре выглядит следующим образом:
HKEY_LOCAL_MACHINESoftware MicrosoftWindowsCurrentVersionRun
Новые адреса для распространения червь ищет в адресной книге зараженного компьютера. При этом W32/Klez.G использует дефект почтовой системы Internet Explorer, и ранее активно эксплуатировавшийся другими червями, который позволяет запускаться вложению вместе с открытием письма, которое его содержит, или при простом просмотре панели предварительного просмотра в Outlook.
КОММЕНТАРИИ
Выбор редакции
Раскрыт неожиданный итог встречи Путина и Си Цзиньпина
Фон дер Ляйен закатила истерику из-за русской разведки: "Ее трясет"
"Предупреждение для Европы": ход России заставил Запад понервничать
"Паника и хаос": на Западе забили тревогу из-за катастрофы на границе России
Рекомендуем
Голое фото 60-летней Элизабет Херли вызвало недоумение у публики
В США готовятся выпустить первую партию летающих машин — будущее уже здесь
Российскую актрису затравили из-за смерти кота
Главные признаки, что у школьника появилось хроническое недосыпание
"Следим за ними": Рютте выступил с важным заявлением о России
Генсек не стал отрицать очевидное
ЧП на встрече Путина и Си Цзиньпина вызвало истерику в США
Американцы внимательно следят за каждым шагом двух лидеров
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"