Компания Panda Software обнаружила три модификации вредоносной программы Bobax, о которой впервые стало известно в начале прошлой недели. Червь Bobax распространяется через интернет, используя опасную уязвимость в локальной подсистеме аутентификации пользователей. При этом вирус может самостоятельно заражать лишь те компьютеры, на которых установлены операционные системы Windows 2000 или ХР.
В принципе, червь способен инфицировать и машины с другими ОС Microsoft, однако в этом случае необходимо, чтобы пользователь запустил вредоносный файл вручную.
Как и оригинальная версия программы, черви Bobax.B, Bobax.C и Bobax.D, способны превращать удаленный ПК в прокси-сервер для отправки спама. После проникновения на компьютер вирусы открывают несколько портов с произвольными номерами, через которые авторы могут отдавать управляющие команды.
Далее код червя в виде DLL-файла записывается во временный каталог Windows, после чего производится модификация реестра операционной системы. Вирус пытается соединиться с сайтами chilly.no-ip.info, kwill.hopto.org, cheese.dns4biz.org, butter.dns4biz.org и сканирует произвольные IP-адреса в поисках уязвимых машин.
Следует заметить, что использование вредоносной программой дыры в LSASS приводит к возникновению ошибки переполнения буфера и последующей перезагрузке ПК. При этом на дисплей выводится характерное окно с информацией об оставшемся до выключения времени. Для защиты от червей семейства Bobax необходимо обновить антивирусные базы данных или установить заплатку от Microsoft.
КОММЕНТАРИИ
Выбор редакции
Странная реакция Зеленского на слова о Путине вызвала насмешки на Западе
ВСУ атаковали резиденцию Путина под Новгородом
Бежавшего в Европу экс-президента Киргизии лишили всех госнаград: что известно
Зеленский публично "обратился к дьяволу": маски сорваны окончательно
Рекомендуем
Причину смерти скрыли: умер знаменитый советский артист
Астрологи указали самые напряженные даты января-2026
Харламова строго наказали за нарушение российского законодательства
Ургант записал публичное обращение к россиянам
Трамп пришел в ярость от атаки Киева на резиденцию Путина
В Белом доме заявили, что ни о какой "обороне" со стороны Украины речи не идет
Арестович* оправдал атаку Киева на валдайскую резиденцию Путина
Дроны якобы атаковали важнейший командный пункт, утверждает экс-советник офиса Зеленского
Выбор читателей
- Долину проводили после выступления на концерте Лепса почти гробовой тишиной: видео
- "Пример Одессы был пугающим": что ждет Украину на пороге катастрофы
- Предупреждение в воздухе: кто мог преследовать самолет с Зеленским
- "Все сожжем": в Польше грозят уничтожить Калининград при конфликте с Россией
- Что отделяет Россию от освобождения Одессы: сделано громкое заявление
- Собчак влезла в громкий скандал с Нагиевым
- Ванга предрекла Путину переломный момент в судьбе: что произойдет с Россией в 2026 году
- Куда полетели "Кинжалы": военный эксперт рассказал о секретном объекте ВСУ
- "С другой планеты": вопрос Путину об СВО ошеломил журналиста
- "Дети без подарков": циничный план ЕС против Путина поразил прессу
- Кремль ответил на предложение Зеленского о моратории на удары по энергетике
- "От России откажутся все": жуткое предсказание Аристоклия Афонского начало сбываться
- Кремль отреагировал на заявления Белого дома о статусе Донбасса
- "Они серьезно": на Симоньян и ее дочку наорали в больничной регистратуре
- Где укроется Зеленский от преследования НАБУ: аналитик назвал страну
- Baijiahao: Путин дал "ювелирный" ответ Украине на провокацию в Черном море
- Барщевский вышел на связь после новостей о его громкой отставке из-за дела Долиной
- "Полное безумие": во Франции отреагировали на новый план НАТО против России
- В МИД отреагировали на слова генерала НАТО об "упреждающих ударах"
- Кремль отреагировал на слова Мерца о планах России напасть на НАТО