Новости Камчатки
23.05.2012 г.
Сделать стартовойСделать стартовой
Добавить в избранноеДобавить в избранное
 
Автора!
Стресс-фактор
Стёб-кран
Следствие ведут...
Скажи по-русски!
Ситуация
Криминальная Камчатка
Подробности
Прости, Земля...
Панорама
Авто-ревю
Антивирус
Дом культуры
Дом советов
Зоосадик
Спортзал
Турбюро
Читальня
Hi-tech
Хронограф
Полезные статьи
Потеряшка
Терра инкогнита
Архив статей
Раздел "Автора!"
Раздел "Панорама"
Экспорт новостей
RSS экспорт
КамСити представляет:
Есть мнение?
Кто должен прийти к власти, чтобы спасти Россию?

Авторизация





Забыли пароль?

Пианино «Аккорд», почти старинное, черное, с резьбой, отдают бесплатно, самовывоз: 8-909-835-06-38 или 266-784. *** ПРОЕКТ "ПОТЕРЯШКА" СООБЩАЕТ: На 10 км найден молодой метис, кобель,  рыже-белый. 8-909-835-64-77 *** В р-не Вилюйской, Ключевской бродит палевый боксер с черным ошейником, кобель, тощий, голодный. 8-962-216-29-21 *** Потерялся русский спаниель, крупный, белый с коричневыми пятнами, уши темно-шоколадные. Зеленый ошейник. 8-962-290-84-63; 8-961-961-46-41 *** Найден старенький той-терьер, без ошейника, рыжий, г/ш, хвост купирован, одно ухо висит, на боку шрамы, кобель: 8-962-280-61-48 *** На Северо-востоке найдена собачка, 5-6 мес., метис таксы/спаниеля, черно-белая. Отдадут. 8-962-282-04-88 *** Отдадут в добрые руки, можно в частный дом, крупную собаку, б/п, молодая, стерилизована. Хороший характер. А также крупного щенка 3 мес., б/п. Скорее! Очень быстро растет. 8-914-020-25-33 *** Отдадут белого кота, 2 года, стерилизован, ходит в лоток, домашний, чистенький. 8-914-021-62-14 *** Кошку, примерно 2 мес., трехцветную. 8-914-626-37-70 *** Найдена кошка, молодая, домашняя, ухоженная. Желающие забрать или хозяева, звоните: 8-909-832-33-32 *** Найден черный пекинес, кобель, старенький. 8-909-839-03-91 *** Найден молодой фокс, кобель. 8-909-891-23-44 *** Отдадут котят-подростков от крысоловки, 7 мес., окрасы полосатый и бело-черный, привиты, ходят на лоток. 8-914-998-94-87 *** Отдают амстаффа, 3 года, кобель. 8-909-839-75-90 *** Нужен дом для 10-летней немецкой овчарки. Кормами обеспечат. 8-962-292-09-09 *** Отдам щенков небольшой (примерно с таксу) собачки, 4 мес. 41-26-97 *** Отдам в добрые руки котят, 1,5 мес., пушистые, спокойные, от крупного кота. 8-914-789-23-94 *** В р-не 5-й стройки найден той-терьер, сука, примерно 2 года, черная. 8-914-620-46-78 *** Отдам кошечку пушистую, полосатая с белыми лапками, 2 мес. 8-908-495-27-02 *** Найден американский кокер, коричневый с белым, сука, 2 г. Тел.: 8-914-780-69-59


Кольцо Патриотических Ресурсов


Вирус использует "Ответы на mail.ru" Печать E-mail
30.10.2011 г.
Вредоносные письма от Win32.HLLM.MailSpamer...

«Доктор Веб» предупреждает пользователей о распространении троянской программы Win32.HLLM.MailSpamer, рассылающей с компьютеров жертв вредоносные письма. Основную ставку создатели Win32.HLLM.MailSpamer делают на доверчивость пользователей, эксплуатируя в своих неблаговидных целях имя популярного интернет-сервиса «Ответы@Mail.Ru». 

Как известно, сайт «Ответы@Mail.Ru» позволяет разместить любой вопрос, ответ на который дают другие пользователи ресурса. Копии всех полученных ответов отправляются автору вопроса по электронной почте. Вероятно, именно эту особенность сервиса и учли вирусописатели: троянец Win32.HLLM.MailSpamer распространяется по e-mail с помощью содержащих вредоносную ссылку писем, имеющих тему "Re: С проекта "Ответы на Mail.ru"

Каждое такое письмо содержит один из вариантов сообщений типа «я почему-то сразу нагуглил» или «а самому было лень поискать?» и ссылку на сайт файлообменной службы, ведущую на страничку загрузки RAR-архива. Этот архив содержит исполняемый файл setup.exe и документ Readme.doc. При запуске приложения setup.exe на экране отображается стандартное окно программы-инсталлятора. Данная программа открывает на чтение файл Readme.doc, где в зашифрованном виде хранится троянец Win32.HLLM.MailSpamer.

После расшифровки вредоносная программа сохраняется на диск в виде динамической библиотеки, которая, в свою очередь, извлекает из своего тела исполняемый файл и запускает его. Затем троянец вносит ряд изменений в системный реестр, прописав собственный исполняемый файл в отвечающую за автозапуск ветвь, а также отключает в групповых и локальных политиках User Accounts Control. 

Запустившись на выполнение, вирус определяет тип и версию операционной системы, значение серийного номера жесткого диска и IP-адрес инфицированной машины, затем отправляет отчет об этом на удаленный командный сервер злоумышленников. Оттуда вирус получает конфигурационный файл, в котором указан объект для последующей загрузки.

Таким объектом, в частности, является программа alqon.exe, которая скачивается с удаленного узла и запускается на выполнение. Это вредоносное ПО устанавливает соединение с командным сервером и получает от него конфигурационный файл, содержащий логин и пароль для доступа к почтовому серверу, а также текст рассылаемого по почте сообщения и ссылку на вредоносный файл. Соединившись с сервером smtp.mail.ru, Win32.HLLM.MailSpamer рассылает почтовые сообщения с использованием указанных в конфигурационном файле параметров. Кроме того, в троянце имеется функционал, позволяющий рассылать почтовые сообщения посредством веб-интерфейса. 

Сигнатура данной угрозы уже добавлена в вирусные базы Dr.Web. Компания «Доктор Веб» призывает пользователей проявлять осторожность и не запускать на компьютере подозрительные приложения, ссылки на которые получены в подобных сообщениях электронной почты.

Последнее обновление ( 31.10.2011 г. )
 

Добавить комментарий

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:


Защитный код
Обновить

« Пред.   След. »
Реклама
Новые комментарии
 
Реклама
Новые объявления
Продам недорого
Телефон : 8-914-622-22-02; (415-2) 41-12-71, 41-02-22
Работа по дому
Хирургическая помощь животным
Телефон : 8-914-621-26-94; 23-42-26
Продам дом в Ставропольском крае
Телефон : 8-918-880-10-29
Требуются люди на МРС-150
Телефон : 8-961-967-67-36
Продам дом на берегу Чёрного моря
Телефон : 8-953-113-85-51
Добавьте объявление
 
Реклама
юридическая защита бизнеса

юридическая защита бизнеса
Сейчас на сайте
Сейчас на сайте находятся:
16 гостей


GISMETEO: Погода по г.Петропавловск-Камчатский
География посещений


free counters
Free counters