В глобальной сети интернет зарегистрирована новая эпидемия, вызванная четвертой модификацией сетевого червя “Moodown.D” - Караван
  • $ 510.18
  • 601.91
-4 °C
Алматы
2025 Год
24 Декабря
  • A
  • A
  • A
  • A
  • A
  • A
В глобальной сети интернет зарегистрирована новая эпидемия, вызванная четвертой модификацией сетевого червя “Moodown.D”

В глобальной сети интернет зарегистрирована новая эпидемия, вызванная четвертой модификацией сетевого червя “Moodown.D”

В глобальной сети интернет зарегистрирована новая эпидемия, вызванная четвертой модификацией сетевого червя “Netsky” - “Netsky.D” (также известен как “Moodown.D”). Об этом корреспонденту KZ-today сообщили в пресс-службе агентства “Лаборатория Касперского”.

  • 2 Марта 2004
  • 488
Фото - Caravan.kz

По данным пресс-службы, в настоящее время уже получено несколько десятков сообщений о случаях заражения компьютеров.
“Netsky.D” распространяется через письма электронной почты. Зараженные сообщения могут иметь самый разный внешний вид: червь случайным образом выбирает заголовок из 25 вариантов, текст письма (6 вариантов), имя вложенного файла (21 вариант).
Вложенный файл имеет фиктивное расширение .PIF, в действительности представляя собой обычный EXE-программу (размер около 17Кб). Если пользователь имел неосторожность запустить этот файл, то червь устанавливает себя в систему и запускает процедуры распространения. При установке “Netsky.D” копирует себя с именем WINLOGON.EXE в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра. Таким образом, он обеспечивает свою активизацию при каждой загрузке операционной системы.
Для дальнейшей рассылки червь сканирует файлы наиболее распространенных интернет-приложений (например, WAB, EML, DOC, HTML, MSG и др.), считывает из них адреса электронной почты и незаметно для владельца компьютера отсылает на них свои копии. Рассылка писем осуществляется в обход установленного на компьютере почтового клиента, но с использованием встроенной SMTP-подпрограммы. С ее помощью “Netsky.D” распространяется через 23 прокси-сервера, расположенных в разных концах мира.
Червь имеет ряд побочных действий. В частности, он удаляет из системного реестра ключи другого сетевого червя — “Mydoom”, а также пытается нарушить работу антивируса Касперского.

В тренде:

Пенсия 2026

В 2025 году из республиканского бюджета Казахстана выплачено около 4 трлн тенге пенсий

АЭС

Президент: «Доля возобновляемых источников в общем энергобалансе превысила 7%»

Налоговый кодекс РК 2026

Цены вверх, доллар вниз: каким был 2025 год для казахстанцев

Алматы

В Алматы полиция задержала школьников за ложное сообщение о минировании

МРП 2026

Минфин признал кризис и рассказал об этом в законе о бюджете РК

Землетрясение

Землетрясение произошло в Каспийском море

Бокс

В каком случае Жанибек Алимханулы перестанет быть чемпионом мира

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

В Астане служебная собака помогла пресечь перевозку наркотиков

Азербайджан

Президент Казахстана принял участие в VII Консультативной встрече глав государств Центральной Азии

Шымкент

Прогноз погоды в Астане, Алматы и Шымкенте на 21-23 декабря

Иран

Президенты осмотрели выставку найденных в архивах Ирана древних рукописей, содержащих сведения по истории Казахстана

Нефть

Нефтяников держат в страхе криминальные силы: Килыбай прокомментировал слухи

Закон

Глава государства подписал поправки по вопросам административной юстиции

Война

Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане

Туризм

Казахстан вошёл в топ-25 лучших туристских направлений мира по версии Bloomberg

Медицина

«Результат анализа - 70 процентов диагноза»: Ерлан Сулейменов о современной диагностике в Казахстане

Перейти к новостям спорта