Эпидемия Net-Worm.Win32.Kido
admin
12 января 2009 00:15
Сообщение #1


Helper
  • 85

Репутация: - 60 +
Группа: Администраторы
Сообщений: 89
Регистрация: 9.10.2008
ICQ:--
Краткое описание

Сетевой червь, использующий для проникновения на компьютер достаточно «свежую» уязвимость, описанную в бюллетене MS08-067. Червь может загружать произвольные файлы и запускать их на выполнение. Файл вредоносной программы является библиотекой Windows (PE-DLL-файл). Многочисленно упакован различными утилитами паковки. Первый слой – UPX. Размер файла – 50-60 килобайт. Интересным свойством является то, что он производит обновление системы, которое закрывает указанную уязвимость. Делается это для того, чтобы таким же способом на компьютер не попали другие вредоносные программы.

Защита

Сводится к элементарным правилам, о которых все прекрасно знают. Озвучим их ещё раз:

1. Всегда поддерживать актуальное состояние антивирусных баз
2. Не открывать подозрительные файлы, присланные по почте или иным способом
3. Всегда поддерживать обновленной операционную систему.


Сообщение отредактировал admin - 6 марта 2009 16:39
Перейти в начало страницы
Тема закрыта
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 22 мая 2012 10:49

Профиль
Статистика


Rambler's Top100