Новый опасный вирус! Сетевой червь I-Worm.Plexus.a

26.06.2013

Новый опасный вирус! Сетевой червь I-Worm.Plexus.a

Лаборатория Касперского сообщает об обнаружении нового сетевого
червя I-Worm.Plexus.a, распространяющегося по локальным сетям и через
интернет в виде вложений в зараженные электронные письма, файлообменные
сети, а также через уязвимости в службах LSASS и RPC DCOM Microsoft
Windows.

Создан на основании исходного кода сетевого червя I-Worm.Mydoom.
Написан на языке Microsoft Visual C++. Упакован FSG. Размер в
запакованном виде — 16208 байт, в распакованном — 57856. Основная
текстовая информация внутри файла зашифрована.

Инсталляция
При запуске копирует себя в каталог WindowsSystem32 с именем
upu.exe.
Регистрирует себя в ключе автозагрузки системного реестра:
=============================================================
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
NvClipRsv=[путь к исполняемому файлу]
=============================================================

Также червь создает уникальный идентификатор Expletus для
определения своего присутствия в системе.
ВНИМАНИЕ! Червь противодействует обновлению антивирусных баз Антивируса
Касперского. Для этого он заменяет содержимое файла hosts в каталоге

Windows WindowsSystem32driversetchosts следующими данными:
_______________
127.0.0.1 downloads1.kaspersky-labs.com
127.0.0.1 downloads2.kaspersky-labs.com
127.0.0.1 downloads4.kaspersky-labs.com

127.0.0.1 downloads-eu1.kaspersky-labs.com
127.0.0.1 downloads-us1.kaspersky-labs.com
_______________
Червь открывает на прослушивание порт 1250, предоставляя возможность
проводить загрузку файлов на машину-жертву с их последующим запуском.

Выпущено срочное обновление баз Антивируса Касперского, содержащее
процедуры защиты от I-Worm.Plexus.a. Чтобы скачать обновление баз с
зараженного червем компьютера, пользователю необходимо удалить файл
hosts из папки WindowsSystem32driversetchosts.

Полную версию данного предупреждения Вы можете прочитать на сайте
Viruslist.com: http://www.viruslist.com/alert.html?id=145268581

Другие светильники этого типа:

8 comments to Новый опасный вирус! Сетевой червь I-Worm.Plexus.a

  • admin

    На картинках со стиралкой — это вид при входе в квартиру, если посмотреть налево.

  • admin

    По приходным ордерам(квитанциям) определяется сумма, заплаченная вами за квартиру. На квитанции должна быть указана ваша фамилия. Определяется ваша доля в собственности данной квартиры. Стоимость квартиры делится на количество ее собственников. От полученной суммы вычисляется 13%. Это и есть возвращаемая сумма. Но получите вы ее, если подоходный налог с вашей зарплаты за три года больше или равен этой сумме.

  • admin

    На вашем месте поискал бы мелкую конторку или бригаду-ИПэшников.

  • admin

    «Девчонки, подскажите, что такое подогреватель посуды и зачем он нужен?)

  • admin

    «Не внимательно посмотрела. Думала, что между окон стеллаж, а это спортивный комплекс.

  • admin

    просмотрела план еще раз — а что с ним не так? вас геометрия смущает?

  • admin

    И еще фуга фреска обновляет швы или перекрвшивает. Т.е. например можно ли на шов с серой затиркой нанести белую фуга фреска и получить белый шов ?

  • admin

    простите, совсем не поняла зачем плитка ПВХ? Паркетная доска с подложкой уже куплены. Да и к ПВХ не очень дружелюбно отношусь (хочется более натуральных материалов).