|

|
Menu
|

|

|
Czat ComNet
|

|
| 5 minut temu na Czacie DC ComNet by�o
|
59
os�b
|
|
|

|
Statystyki
|

|

|
Links
|

|

|
Pogoda
|

|

|
Odwiedziny
|

|
Odwiedzono nas ju� 0003778 razy, w dniu dzisiejszym 635 |
|
|
|

|
Wiadmo�ci
|

|
Sobig.F 2004-07-12 14:15:52 | | R�wnie� znany jako: Worm.Sobig.F
Sobig.F jest now� odmian� znanego robaka rozsy�aj�cego swoje kopie za pomoc� poczty elektronicznej.
Zwykle robak pojawia si� w komputerze ofiary w postaci za��cznika do listu elektronicznego o nast�puj�cych parametrach:
Temat: [jeden z poni�szych] Re: That movie Re: Wicked screensaver Re: Your application Re: Approved Re: Re: My details Re: Details Tre��: [jedna z poni�szych] Please see the attached file for details. See the attached file for details Za��cznik: [jeden z poni�szych] movie0045.pif wicked_scr.scr application.pif document_9446.pif details.pif your_details.pif thank_you.pif document_all.pif your_document.pif
UWAGA ! adres nadawcy wiadomo�ci zawieraj�cej robaka wybierany jest losowo przez robaka, podobnie jak adres odbiorcy. Zatem otrzymanie listu z robakiem nie oznacza bynajmniej, �e adres znajduj�cy si� w polu nadawcy nale�y do zainfekowanego u�ytkownika. Po uruchomieniu przez u�ytkownika pliku za��cznika robak tworzy na dysku swoj� kopi� w pliku winppr32.exe oraz modyfikuje tak rejestr by jego kopia by�a uruchamiana przy ka�dym starcie systemu Windows. W kolejnym etapie swego dzia�anie robak rozprzestrzenia si� w sieci lokalnej staraj�c si� stworzy� swoje kopie na innych komputerach w nast�puj�cych katalogach, je�eli s� dost�pne do zapisu: c:WindowsAll UsersStart MenuProgramsStartUp c:Documents and SettingsAll UsersStart MenuProgramsStartup Na koniec robak rozsy�a w�asne kopie za pomoc� poczty elektronicznej do wszystkich adresat�w znalezionych w plikach z rozszerzeniami wab, dbx, htm, html, eml, txt.
Sobig.F jest wykrywany oprogramowaniem mks_vir z baz� wirus�w z dnia 2003-08-19 i nowszymi.
| | | Autor: Rados�aw Bedzyk
| |
|

|
Tematy
|

|
https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/topic.jpg"> !! Wszechobecny Spam 2004-06-09 20:07:30 https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/yellow.gif" height="6"> | https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/topic.jpg"> INFORMACJA 2004-06-07 13:28:23 https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/yellow.gif" height="6"> | https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/topic.jpg"> !! BOBAX 2004-06-07 11:53:41 https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/yellow.gif" height="6"> | https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/topic.jpg"> Konserwacja serwera poczty,www,ts i gier 2004-06-06 14:06:59 https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/yellow.gif" height="6"> | https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/topic.jpg"> Modernizacje sieci LAN 2004-06-05 15:17:42 https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/yellow.gif" height="6"> | https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/topic.jpg"> Serwer gier Quake 1 2004-06-05 14:04:54 https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/yellow.gif" height="6"> | https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/topic.jpg"> Projekt poszukiwania Liczb Mersenne 2004-06-05 11:51:40 https://td bgcolor="#1288CC" class="normal" background="https://ftp.welnowiec.net/gfx/yellow.gif" height="6"> | https://bgcolor="#1076B1" width="100%" border="0" cellspacing="0" cellpadding="2"> | Przy ohttps://. KRADZIE�E 2003-11-28 17:47:33 | | |