Lemoor идет по следам, оставленным вирусом Sasser

        "Лаборатория Касперского" обнаружила новую вредоносную программу. Вирус, получивший название Lemoor, написан на ассемблере и в упакованном виде имеет размер 1985 байт. Для распространения Lemoor использует дыру в FTP-сервере червя Sasser и, соответственно, инфицирует лишь те компьютеры, которые уже заражены этим вирусом.
        При проникновении на ПК Lemoor посылает широковещательный запрос по сети и ждет отклика машин, пораженных червем Sasser. Получив ответ, Lemoor запускает свою командную оболочку на произвольно выбранном порте и пересылает собственное тело на компьютер-жертву. Никаких других действий вредоносная программа не выполняет.

Новости партнеров

Выбор читателей