«Желтая тревога» - WORM_MYTOB.MX - «Интернет»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » «Желтая тревога» - WORM_MYTOB.MX - «Интернет»

Компания Trend Micro объявляет «желтую угрозу» в связи с появлением нового варианта червя Sober: WORM_MYTOB.MX, - сообщается в пресс-релизе, полученном редакцией "Клерк.Ру".

Этот находящийся в памяти червь распространяется посредством отправки своей копии в качестве прикрепленного файла к письму электронной почты. Такие письма отправляются по целевым адресам с помощью механизма SMTP, благодаря чему червь способен распространяться даже без использования таких приложений электронной почты, как Microsoft Outlook.

Червь собирает адреса электронной почты из каталога временных Интернет-файлов, а также из других файлов с определенными расширениями. Более того, червь способен получать информацию об адресах из адресной книги пользователя Windows Address Book (WAB). Пользователи, получившие письмо с вирусом, могут подумать, что оно поступило из известного источника. В результате, они уверенно запускают прикрепленный файл.

Кроме того, как часть применяемых методов социотехники, червь может вставлять в поле «From» электронных писем знакомые адресату имена.

Червь также опрашивает серверы обмена сообщениями, к которым относятся собранные адреса электронной почты, добавляя имена доменов адресов к определенным строкам.

Данный червь способен распространять себя через совместно используемые сетевые ресурсы. Он осуществляет поиск доступных совместно используемых каталогов и пытается скопировать себя в эти ресурсы. Кроме того, он генерирует случайные IP-адреса и пытается отправить свои копии в совместно используемые ресурсы, которые по умолчанию относятся к компьютерам с этими адресами. Червь использует информацию учетной записи зарегистрировавшегося пользователя с целью получения доступа к ресурсам, защищаемым паролем.

Данный червь также имеет backdoor-функции. Используя различные порты, он подключается к IRC-серверу и специальному каналу, по которому злоумышленник может передавать ему свои команды. Эта процедура позволяет удаленному пользователю получить виртуальный контроль над зараженной системой, нарушая таким образом ее защиту. Кроме того, червь способен создать FTP-сервер, использующий случайный порт. После формирования FTP-сервера внутри зараженной системы, этот сервер может использоваться удаленным злоумышленником для загрузки файлов в обоих направлениях без какого-либо уведомления или согласия пользователя.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания Trend Micro объявляет «желтую угрозу» в связи с появлением нового варианта червя Sober: WORM_MYTOB.MX, - сообщается в пресс-релизе, полученном редакцией

Смотрите также

А что там на главной? )))



Комментарии )))