Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv.
Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Třída | Email-Worm |
Platfoma | VBS |
Popis |
Technické údajeTento internetový červ se šíří prostřednictvím e-mailu zasíláním infikovaných zpráv z postižených počítačů. Během šíření používá červa MS Outlook a odesílá se na všechny adresy, které jsou uloženy v adresáři MS Outlook. Výsledkem je, že infikovaný počítač odešle tolik zpráv, kolik adres je uloženo v seznamu kontaktů aplikace MS Outlook. Červ je napsán v skriptovacím jazyce "Visual Basic Script" (VBS). Pracuje pouze na počítačích, ve kterých byl nainstalován program Windows Scripting Host (WSH). V systémech Windows 98 a Windows 2000 je standardně nainstalována služba WHS. Chcete-li se šířit, červa přistupuje k aplikaci MS Outlook a používá své funkce a seznamy adres. Toto je k dispozici pouze v aplikaci Outlook 98/2000, takže se červ může šířit pouze v případě, že je nainstalována jedna z těchto verzí aplikace MS Outlook. Při spuštění zasílá červec své kopie e-mailem a propustí program Trojan. ŠířeníČerv přijde do počítače jako e-mail s připojeným VBS souborem, který je samotným červem. Zpráva obsahuje následující informace: Předmět :
Tělo zprávy :
Název souboru :
V závislosti na nastavení systému nemusí být skutečné rozšíření připojeného souboru (".vbs") zobrazeno. V tomto případě se název souboru připojeného souboru zobrazí jako "TIMOFONICA.TXT". Aktivuje se uživatel (dvojitým kliknutím na připojený soubor), červa otevírá MS Outlook, získá přístup k adresáři, načte všechny adresy a všechny zprávy odesílá s připojenou kopií. Předmět zprávy, tělo a připojený název souboru jsou stejné jako výše. Navíc v každé odeslané infikované zprávě zasílá červa další zprávu na náhodně generovanou (číselnou) adresu na hostiteli "koreo.movistar.net", například "639867159@correo.movistar.net". Zpráva obsahuje následující informace: Předmět :
Tělo :
Ve skutečnosti je "koreo.movistar.net" SMS brána, která posílá SMS zprávy na telefonní čísla. Číslo je předpona e-mailové adresy ve zprávě. V důsledku toho se červ pokusí spamat lidi se zprávami SMS. Červ zasílá tolik SMS zpráv na náhodně vybraná čísla, protože v adresáři jsou uloženy e-maily (červ zasílá SMS zprávu na každou infikovanou e-mailovou zprávu) a také instaluje program Trojan. Instalace programu TrojanChcete-li nainstalovat program Trojan do systému, vytvoří worm soubor "Cmos.com" v adresáři systému Windows a do tohoto souboru zapíše kód (který je uložen v těle červů). Červ potom zaregistruje tento soubor v systémovém registru v sekci automatického spuštění:
Během příštího spouštění systému Windows trvá Trojan kontrola, vymaže informace CMOS a poškodí informace na lokálních discích. Červ vytváří soubor "C: TIMOFONICA.TXT" s následujícím obsahem:
Potom červa modifikuje systémový registr pro zobrazení tohoto souboru (v okně Poznámkový blok) namísto spuštění libovolného souboru VBS. Chcete-li obnovit normální funkcionalitu pro přidružení souborů VBS, můžete v příkazovém řádku spustit následující instrukce: WSCRIPT // H: WSCRIPT |
Odkaz na originál |
|
Zjistěte statistiky hrozeb šířících se ve vašem regionu |