VIRUSUL SAPTAMANII

0
Publicat:
Ultima actualizare:

W32/Bagle.j@MM In aceasta saptamana a aparut un virus extrem de daunator, ce se adauga colectiei de virusi Netsky si incarca extrem de mult retelele de comunicatii de pe Internet. Casutele de posta

W32/Bagle.j@MM
In aceasta saptamana a aparut un virus extrem de daunator, ce se adauga colectiei de virusi Netsky si incarca extrem de mult retelele de comunicatii de pe Internet. Casutele de posta electronica sunt practic pline cu mesaje virusate sau raspunsuri ale unor servere conform carora calculatorul este virusat si a trimis un e-mail continand virusi catre acel server. Virusul contine un motor propriu de SMTP ce construieste mesajele ce vor fi transmise. Astfel, dupa ce cauta si gaseste adrese de e-mail pe computer el se va retrimite catre toate acestea. Atasamentul poate fi si un fisier arhivat cu programul Zip, parolat, iar parola este inclusa in corpul mesajului. In continuare prezentam un exemplu de mesaj transmis de acest virus: De la (From): adresa este de obicei una cunoscuta, fiind luata dintr-un sistem infectat, dar nu este cea reala. Subiect (Subject): Poate fi unul dintre urmatoarele E-mail account security warning; Notify about using the e-mail account; Warning about your e-mail account; Important notify about your e-mail account; Email account utilization warning; Notify about your e-mail account utilization; E-mail account disabling warning. Mesajul (Body) este format din mai multe parti pentru a crea un mesaj cat mai credibil: Greeting - Dear user of e-mail server (domeniul utilizatorului) - Your e-mail account has been temporary disabled because of unauthorized access. - For details see the attach. - For security purposes the attached file is password protected. Password is "(cinci numere aleatorii) - Have a good day - The (domeniul utilizatorului) team. Atasament (Attachment): Attach; Information; Readme; Document; Info; TextDocument; TextFile; MoreInfo; Message si este de tip .exe, .pif sau .zip. Virusul se copiaza in directorul System din Windows sub numele de IRUN4.EXE si IRUN4.EXEOPEN. Ca si predecesorii sai, virusul verifica data sistemului. Daca este dupa 25 aprilie, el inceteaza sa functioneze. Viermele deschide portul 2745 pe masina infectata pentru a se putea retransmite. In plus, se plaseaza si in programele de tip Kazaa cu urmatoarele nume: ACDSee 9.exe; Adobe Photoshop 9 full.exe; Ahead Nero 7.exe; Matrix 3 Revolution English Subtitles.exe; Microsoft Office 2003 Crack, Working!.exe; Microsoft Office XP working Crack, Keygen.exe etc.

Mai multe pentru tine:
Cafea ca la cafenea, fără efort, direct la tine acasă: Top 7 espressoare automate de top în 2026 – Găsește modelul perfect pentru dimineți pline de savoare
Cele mai bune mașini de spălat vase independente 2026 – top 7 modele, cu recenzii excelente și preț avantajos. Economisește timp și energie
Unde studiază fiica lui Victor Ponta și a Dacianei Sârbu. Ce căuta Irina, de fapt, în Abu Dhabi
Cât costă studiile la universitatea din Abu Dhabi unde merge Irina, fiica lui Victor Ponta. Instituția este una dintre cele mai costisitoare opțiuni academice din lume
Picioarele lui Kate, un nou subiect de discuție. După ce s-a descălțat ieri în public, a uimit cu începutul de monturi și unghiile nefăcute
Top 7 espressoare cu capsule 2026: libertate totală, rapiditate și gust autentic – băuturi perfecte cu un singur buton, acasă
Cel mai bun espresor manual 2026 – Top 4 + alternative Breville & De’Longhi: transformă fiecare ceașcă într-un ritual de barista la tine acasă
Cele mai bune 7 cafetiere din 2026 pe eMAG pentru dimineți perfecte cu cafea filtrată: Ghid complet pentru orice buget și necesitate
Transformă-ți cafeaua: Top 7 râșnițe de cafea 2026 – Cum să alegi modelul perfect pentru aromă intensă și prospețime garantată
Vin schimbări radicale de temperatură în martie. Experții vorbesc despre „o anomalie atmosferică de proporții”
Bianca Drăgușanu a împlinit 44 de ani. Vedeta a fost răsfățată cu cadouri de zeci de mii de euro