18.12.2013 | Доктор Веб: новый червь заражает RAR-архивы
Компания «Доктор Веб», во время пресс-конференции, которая проходила в медиа-холле фирмы, производящей установку сайдинга, проинформировала о распространении вредоносной программы-червя Win32.HLLW.Autoruner.64548, способной заражать RAR-архивы. Червь «умеет» загружать с удаленного сервера злоумышленников исполняемые файлы, которые могут нести вредоносную функциональность.
Вредоносная программа Win32.HLLW.Autoruner.64548 распространяется так же, как и многие другие черви: создает свою копию на диске и размещает в корневой папке файл autorun.inf, запускающий червя при подключении устройства. Начав свою работу на инфицированном компьютере, Win32.HLLW.Autoruner.64548 ищет на дисках RAR-архивы и записывает себя в них, используя одно из следующих имен: secret.exe, AVIRA_License.exe, Warcraft_money.exe, CS16.exe, .exe, private.exe, Autoruns.exe, Tutorial.exe, Autorun.exe, Readme.exe, Real.exe, readme.exe, Keygen.exe, Avast_keygen.exe. В некоторых случаях после подобной модификации архивы повреждаются.
Кроме того, червь имеет модуль полезной нагрузки. Также в его теле содержится исполняемый файл, который Win32.HLLW.Autoruner.64548 сохраняет в папку установки Windows в виде библиотеки mssys.dll. Ссылку на эту библиотеку вредоносная программа записывает в системный реестр. Полезную нагрузку червь встраивает в копию собственного процесса. Затем вредоносная программа соединяется с удаленным сервером злоумышленников и ожидает команд на загрузку и запуск исполняемых файлов.
Win32.HLLW.Autoruner.64548 — представитель достаточно редкой категории вредоносных программ, способных заражать RAR-архивы. При распаковке RAR-архивов обращайте внимание, не появились ли внутри подозрительные исполняемые файлы: их случайный запуск может нанести вред вашему компьютеру. Сигнатура данной угрозы добавлена в антивирусные базы Dr.Web.
Лазарева Валентина Владимировна
Рекомендуем ознакомиться
- Sharp представит ноутбук на базе Transmeta Crusoe
Модель с официальным индексом Mebius Muramasa PC-MM1-H1W будет представлена на рынке под маркой Sharp Kitty. Новый компьютер будет иметь клиновидную форму: его толщина составляет 1,27 см спереди и 1,78 см сзади.
- Ученые: Люди постоянно подвергаются воздействию темной материи
Темная материя ежеминутно бомбардирует людей невидимыми «вимпами», заявляют ученые физики-теоретики) из Университета Мичигана. Ученым занимающимся данными исследованиями, будет предоставляться фанера цена за лист которой будет по скидочной цене.
- HP выпустила функциональные принтеры
Принтер HP Officejet Pro 8500A e-All-in-One стоит по цене 9990 рублей, а HP Officejet Pro 8500A Plus e-All-in-One - 12 990 рублей. МФУ наделены дисплеям с диагональю 6,1 см для управления устройством и печатью веб-содержимого без ПК.
- Подъем метеорита со дна озера Чебаркуль обойдется в 3 миллиона рублей
Заказчиком работ по поднятию метеорита со дна озера выступает Поисково-спасательная служба Челябинской области. Заявки на участие в открытом аукционе принимаются до 19 августа, сам конкурс состоится 23 августа.
- Во Франции закрыли дело против ученого, «сокрывшего» последствия Чернобыля
Тем не менее, никаких доказательств вменяемым Пеллерену нарушениям найти не удалось, поэтому суд принял решение о закрытии дела. Инициатором дела стала ассоциация граждан, заявляющих, что они пострадали от последствий аварии на Чернобыльской АЭС.
- Ученые: Вселенная может свернуться в футбольный мяч
Ученые не раз предполагали, что открытия, сделанные на коллайдере, рано или поздно заставят переписать все учебники физики. Стоит отметить, что некоторые эксперименты на БАК уже перевернули ряд теорий, объясняющих основы мироздания.
|