Logo Dialogue Science Logo

Информация о наиболее интересных и опасных вирусах

 

ДиалогНаука предупреждает...


На этой странице Вы сможете найти информацию о наиболее интересных и опасных вирусах, ставших известными за последнее время. Поиск по Базе данных вирусов

Win32.HLLM.Klez
Klez - почтовый червь, несущий в своем теле вирус Win32.Klez, проникающий на компьютер пользователя, используя уязвимость программы MS Internet Explorer. 6-го числа каждого нечетного месяца вирус активизируется на зараженном компьютере и разрушает пользовательские файлы данных.
Win32.HLLM.MyParty
MyParty - почтовый червь, представляет собой упакованный модуль, написанный на языке Microsoft Visual C++. Способен к размножению на операционных системах Win9x/Me, но прежде всего ориентирован на операционные системы WinNT/2k/XP.
Win32.HLLM.Goner
Goner - вирус-червь, который может распространяться, используя электронную почту, а также возможности пересылки файлов через популярную систему обмена сообщениями ICQ. Для распространения по e-mail вирусу требуется почтовая программа MS Outlook. Если таковая имеется на пораженном компьютере, то вирус рассылает себя по всем адресам из адресной книги Windows..
Win32.HLLW.Badtrans
Badtrans - почтовый червь, несущий в своем теле троянскую программу, которая впоследствии может передавать информацию о зараженном компьютере (включая пароли)автору вируса.Для проникновения на компьютер червь Badtrans использует уязвимость программы MS Internet Explorer.
Win32.Aliz.4098
Aliz - почтовый вирус-червь, написанный на языке ассемблера. Распространяется, рассылая свои копии в сообщениях электронной почты. Письмо с вирусом имеет HTML-формат и отображается при просмотре в виде единственного слова "peace". Кроме того, письмо содержит вложенный файл "whatever.exe", являющийся собственно программным модулем вируса. Тема письма может быть разной. Вот типичные примеры темы - "Nice site here !", "Cool shit here ?!", "Hot mp3s to see :-)"..
Win32.HLLW.Nimda.57344
Nimda - Очень опасный вирус-червь. Размножается под операционными системами WinNT/Win2k/Win9x. Способен поражать как серверы IIS (Internet Information Server) 4/5, так и клиентские станции. При запуске инфицированного файла вирус первым делом проверяет наличие собственной активной копии в памяти компьютера и, если такая копия найдена, завершает работу...
Win32.CodeRed.3569
CodeRed - вирус-червь. Главная его особенность, резко выделяющая его среди остальных вирусов, заключается в его полной "бестелесности". Вирус не существует в виде файла ни на зараженном компьютере, ни в процессе своего распространения. Code Red Worm - первый в мире вирус, избавившийся от привязки своего кода к файлу. Единственный антивирус, который может обнаружить его в памяти, это Doctor Web.
Win32.HLLW.SirCam
SirCam - почтовый червь.18 июля 2001 года начал стремительно распространяться в сети Интернет. Вирус содержит деструктивную функцию, которая заключается в удалении файлов на жестком диске инфицированного компьютера (активируется при соблюдении некоторых условий). Но основная опасность вируса SirCam - утечка конфиденциальной информации. По всему миру зарегистрированы случаи передачи файлов, содержащих коммерческую, деловую и секретную информацию, доступ к которой для обычных пользователей закрыт.
VBS.Homepage
Homepage - Вирус написан на языке VBS (Visual Basic Script), поэтому работоспособен только в системах с установленным Windows Scripting Host (стандартно эта компонента установлена в Windows 98, Windows Me и Windows 2000). Для распространения вирус может использовать только возможности почтовой программы MS Outlook. Основной код вируса зашифрован; опасных деструктивных функций не содержит.
SunOS.Sadmind
SunOS.Sadmind - опасный интернет-червь. Использует для своего распространения и проявлений две уязвимости: переполнение буфера в Sun Solstice AdminSuite Daemon (sadmind) в операционных системах Sun Solaris 2.5, 2.5.1, 2.6 и 7, а также уязвимость Unicode-Bug в Microsoft Internet Information Server.Результатом деятельности червя является удаление и замена (defacing) страниц web-серверов, а также нарушение системы разграничения доступа атакованных OS Sun Solaris.
Linux.Adore
Linux.Adore - очень опасный интернет-червь. Является компиляцией вирусов Linux.Ramen и Linux.Lion, используя для своего распространения все уязвимости, ранее применявшиеся данными вирусами, в сервисах: Washington University's ftp server (wu-ftpd), Remote Procedure Call stat server (rpc.statd), LPRng (lpd), BIND DNS server (bind).
Win32.Magistr
Win32.Magistr - очень опасный резидентный полиморфный вирус-червь. Заражает Win32 EXE и SCR файлы, самостоятельно рассылает инфицированные файлы по электронной почте, а также способен к инфицированию нескольких версий Windows на локальном диске (при мультизагрузке) и к распространению в пределах локальной сети через поиск и инфицирование доступных на запись сетевых ресурсов с Windows системами.



Информационная служба ЗАО "ДиалогHаука"
E-mail: Antivir@antivir.ru
WWW: http://www.antivir.ru

Copyright © 2002 ЗАО ДиалогНаука All rights reserved.