Отправляет email-рассылки с помощью сервиса Sendsay

Новости Пруля

  Все выпуски  

Новости Пруля от 19 мая 2003 года


Информационный Канал Subscribe.Ru


Новости от Пруля


---------------------------------------------------------------------

Уточнение ко вчерашнему сообщению о новом вирусе (Интернет-черве):

Интернет червь I-Worm.Palyh

Обнаружен: 18 мая 2003

Тип: Интенет-Червь (I-Worm)
Длина: 40-50 Kb (длина изменяется)
ОС подверженные заражению: Windows 95, Windows 98, Windows NT,
Windows 2000, Windows XP, Windows Me

Возможные названия (алиас): W32/Palyh@MM (McAfee),
W32.HLLW.Manx@mm (Symantec)

Описание:

Интернет-червь. Распространяется через Интернет в виде файлов,
прикрепленных к зараженным письмам.
Также распространяется по сетевым ресурсам (network shares).

Адреса для рассылки червь ищет на локальных дисках зараженного
компьютера в файлах с расширениями:

      HTM
      HTML
      EML
      TXT
      WAB
      DBX

При отсылке писем червь использует прямое подключение
к SMTP-серверу указанному в настройках системы.

Возможны следующие варианты отсылаемых писем:

От (From): support@microsoft.com

Тема (Subject):

      Re: My application
      Re: Movie
      Cool screensaver
      Screensavers
      Re: My details
      Your password
      Re: Approved (Red. 3394-65467)
      Approved (Ref. 38446-263)
      Your details

Файл (Attachment):

      approved.pif
      ref-394755.pif
      password.pif
      ref-394755.pif
      application.pif
      screen_doc.pif
      screen_temp.pif
      movie28.pif
      download1053122425102485703.uue
      doc_details.pif
      _approved.pif

Текст письма (Message Body):

All information is in the attached file.


Распространение по сети

Червь перебирает все доступные сетевые ресурсы (network shares)
и пытается копировать себя на них в каталоги автозапуска:

      \Documents and Settings\All Users\Start Menu\Programs\Startup\
      \Windows\All Users\Start Menu\Programs\Startup\

Если системная дата равна 31 мая 2003 (или позже),
червь более не распространяется.

Источник информации: http://www.proantivirus.com/info/1/158_1.html

---------------------------------------------------------------------

Новости Харькова

На днях был определен список участников фестиваля Раз.Лив
(напоминаю - 20 мая в зале Украина, начало в 15 часов).
Итак, будут выступать следующие команды: Стигматы, Монтаж,
Сто вiдсоткiв, Собаки в космосе, Авалон, the Vareniks,
Земля Виннай, OnLine, Vlad Svjatash & Saint-Tropez,
День Неба, Mirandola, Калекцiя, Green Miles, VIA,
Пасхальное Шествие, КПП, 5'nizza, БадлоV.

Ждем всех, будет интересно! Билеты продаются.

Официальный сайт фестиваля http://www.mp3.kharkov.ru/fest/

---------------------------------------------------------------------

Пруль, prool@itl.net.ua,
WWW http://prool.kharkov.org/
ICQ 9701628
SMS prool@sms.umc.com.ua
Phone +380 (572) 206-574

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное