Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Пресс-релизы. Иные события НОВОГО ЧЕРВЯ ЗОВУТ W32/Hunch


Служба Рассылок Subscribe.Ru
Заголовок: НОВОГО ЧЕРВЯ ЗОВУТ W32/Hunch

Компания: "Panda Software Russia"

ТЕХНИЧЕСКАЯ ЛАБОРАТОРИЯ ВЕДУЩЕГО ЕВРОПЕЙСКОГО РАЗРАБОТЧИКА АНТИВИРУСНОГО ПО КОМПАНИИ
“PANDA SOFTWARE” СООБЩАЕТ ОБ ОЧЕРЕДНОМ ЧЕРВЕ, РАСПОЛЗАЮЩЕМСЯ ПО СЕТИ  ЧЕРЕЗ ЭЛЕКТРОННУЮ
ПОЧТУ. ЕГО ЗОВУТ W32/Hunch.

Уровень угрозы оценивается экспертами “Panda Software” в два балла, распространения
– один балл и повреждений – в три балла по пятибалльной шкале.
Наиболее сильное деструктивное действие этого червя заключается в  том, что он
модифицирует файл AUTOEXE.BAT для  того, чтобы отформатировать жесткий диск.
Как обычно, червь рассылает себя по каждому контакту, который содержится в адресной
книге зараженного компьютера. Если говорить более точно, червь попадает в систему
в приложении к письму со следующими характеристиками:
Тема: <the first four letters in the name of the attached file>
Тело письма: Mensaje importante para %recipient's name % en el archivo adjunto
Вложение: %name of the file the worm was run from%
Запустившись, червь копирует себя в директорию Windows под тремя  именами: MSWORD.EXE,
THWIN.EXE и %name of the attached file%. Также W32/Hunch  добавляет подпрограмму
к файлу AUTOEXE.BAT для того, чтобы отформатировать диск С со следующим запуском
системы.

W32/Hunch  регистрирует себя в реестре Windows для того, чтобы запускаться с
каждым включением системы:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
THWIN           % system directory%\THWIN.EXE

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
THWIN           %system directory%\THWIN.EXE

Контактная информация:
------------------------------
Контактное лицо: Галина Подовжняя, PR-менеджер ''Panda Software Russia"
E-mail:          activescan@viruslab.ru
Телефон:         +7 3432 78 31 27


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное