Компания Panda Software обнаружила три модификации вредоносной программы Bobax, о которой впервые стало известно в начале прошлой недели. Червь Bobax распространяется через интернет, используя опасную уязвимость в локальной подсистеме аутентификации пользователей. При этом вирус может самостоятельно заражать лишь те компьютеры, на которых установлены операционные системы Windows 2000 или ХР.
В принципе, червь способен инфицировать и машины с другими ОС Microsoft, однако в этом случае необходимо, чтобы пользователь запустил вредоносный файл вручную.
Как и оригинальная версия программы, черви Bobax.B, Bobax.C и Bobax.D, способны превращать удаленный ПК в прокси-сервер для отправки спама. После проникновения на компьютер вирусы открывают несколько портов с произвольными номерами, через которые авторы могут отдавать управляющие команды.
Далее код червя в виде DLL-файла записывается во временный каталог Windows, после чего производится модификация реестра операционной системы. Вирус пытается соединиться с сайтами chilly.no-ip.info, kwill.hopto.org, cheese.dns4biz.org, butter.dns4biz.org и сканирует произвольные IP-адреса в поисках уязвимых машин.
Следует заметить, что использование вредоносной программой дыры в LSASS приводит к возникновению ошибки переполнения буфера и последующей перезагрузке ПК. При этом на дисплей выводится характерное окно с информацией об оставшемся до выключения времени. Для защиты от червей семейства Bobax необходимо обновить антивирусные базы данных или установить заплатку от Microsoft.
КОММЕНТАРИИ
Выбор редакции
Запад теряет хватку: в Европе начался бунт из-за России
Всего 49: умерла звезда сериалов "Интерны" и "Кухня"
Юг Франции пострадал из-за "разрыва" с россиянами: заявление генконсула
Лжекомпания "Рога и копыта" выбилась в лидеры рейтинга сервиса hh.ru
Рекомендуем
От сандалий до "Фиркина": как прозрачный пластик стал главным модным манифестом
Всего 49: умерла звезда сериалов "Интерны" и "Кухня"
Сон как маркер риска: почему дневная сиеста может быть опасна для печени
Лжекомпания "Рога и копыта" выбилась в лидеры рейтинга сервиса hh.ru
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"