Нов вирус
Категория: Информационна Сигурност
it FORUM
понеделник, 28 Ноември 2005 0:00ч
Две тревоги от средна степен са активни в момента. На 21 ноември Trend Micro вдигна жълта тревога по повод разпространението на WORM_SOBER.AG, а на 24-ти - заради WORM_MYTOM.MX . Това са нови варианти на известни отдавна фамилии. И двата използват e-mail за разпространение, като WORM_MYTOM.MX се разпространява и по споделените мрежови ресурси. Освен това записва и друг внедрен код, засичан от Trend Micro като TROJ_MONURL.D, който се свързва с определен сайт и даунлоадва файлове. Има backdoor способности, реализирани чрез връзка към IRC сървър и изпълнение на дистанционни команди.
WORM_SOBER.AG пък терминира процеси, съдържащи определени стрингове, някои от които свързани с програми за сигурност, като Microsoft Windows Malicious Software Removal Tool.
