Balto, Dogs, Wolfs fan club. Story about movie, art, fanfictions, photos
 

Авторизация






Забыли пароль?
Ещё не зaрeгистpиpoвaны? Peгиcтрaция
Главная arrow Форум
Новости *Balto.ru*
 
WWW.Balto.ru
Добро пожаловать, Гость
Привет! Вход или Регистрация.    Забыли пароль?
RE: Новости в сфере IT (1 просматривает) (1) Гость
Форум - Столб Объявлений и Опросов
Вниз Ответить Избранное: 0
Сообщения темы: RE: Новости в сфере IT
#70688
Leonard Wakia (Администратор)
Snow Leopard
Администратор
Постов: 931
graphgraph
Пользователь в оффлайне Кликните здесь, чтобы посмотреть профиль этого пользователя
ICQ#: 580156305 Пол: Мужской leo-shaka @leoshaka homepage Страна, город: Российская Федерация, Иркутская область, г. Иркутс Дата рождения: 1996-06-20
RE: Новости в сфере IT 12 г., 10 мес. назад  
Внимание!

Цитата:
Эксперты американской компании Unveillance, специализирующейся на SaaS-защите от утечек данных, с тревогой наблюдают безудержный рост одного из ботнетов, сформированных на основе Palevo. По их оценке, его размеры уже побили рекорд печально известного ботнета Mariposa.


- SecureList.com http://www.securelist.com/ru/blog/40598/Babochka_goliaf

Palevo является бэкдором и обладает способностью к несанкционированному пользователем саморазмножению в P2P-Сетях (файлообменная пиринговая сеть, Peer-to-Peer).
Цитата:
Весь деструктивный функционал червя выполняется кодом, внедряемым в адресное пространство процесса "EXPLORER.EXE".
После внедрения вредоносного кода процессом "EXPLORER.EXE" выполняются следующие действия:
  • для контроля уникальности процесса в системе создается уникальный идентификатор

  • Для обеспечения доступа к зараженной системе создается именованный канал

  • Устанавливается соединение с сервером злоумышленника

Используется протокол UDP, порт 7999. По команде злоумышленника червь может выполнять на зараженном компьютере следующие действия:
  • организация DoS-атак на указанные сервера;

  • загрузка файлов по переданным ссылкам. Загруженные файлы сохраняются в каталоге хранения временных файлов текущего пользователя "%Temp%" под случайными именами.

  • Загрузка с сервера злоумышленника обновленной версии червя.

  • Анализ файлов настроек браузеров:

    Mozilla Firefox
    Internet Explorer
    Opera


    с целью похищения сохраненных паролей.

  • Похищение и модификация "cookie" браузера. Для этого червь использует встроенный в браузер Mozilla Firefox модуль "sqlite"
  • .
  • Действия инсталляции и распространения

- SecureList.com http://www.securelist.com/ru/descriptions/17297101/P2P-Worm.Win32.Palevo.bpji
 
Сообщение модератору   Зарегистрированный Зарегистрированный  
 
Последнее редактирование: 09.07.2011 08:17 Редактировал Leonard Wakia.
 
Avatar by Kin-Ci. Please, check her on FA: Account link
  Для добавления сообщений, Вы должны зарегистрироваться или авторизоваться.
      Темы Автор Дата
    thread link
Новости в сфере IT
FlightLighter 08.06.2011 05:40
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 08.06.2011 05:50
    thread link
thread linkthread linkthread link RE: Новости в сфере IT
Skip 09.06.2011 21:10
    thread link
thread linkthread linkthread linkthread link RE: Новости в сфере IT
akalji 12.07.2011 23:42
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 18.06.2011 08:48
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 24.06.2011 11:44
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 04.07.2011 18:35
    thread link
thread linkthread linkthread link RE: Новости в сфере IT
Феникс_ака_Балто 04.07.2011 20:32
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 05.07.2011 12:00
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 05.07.2011 12:12
    thread link
thread linkthread linkthread link RE: Новости в сфере IT
Феникс_ака_Балто 05.07.2011 20:21
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 06.07.2011 10:19
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 08.07.2011 11:12
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 09.07.2011 05:25
    thread link
thread linkthread link RE: Новости в сфере IT
FlightLighter 09.07.2011 08:03
    thread link
thread linkthread linkthread link RE: Новости в сфере IT
Феникс_ака_Балто 10.07.2011 22:20
    thread link
thread linkthread linkthread linkthread link RE: Новости в сфере IT
akalji 12.07.2011 23:37
    thread link
thread linkthread link RE: Новости в сфере IT
Polar 07.08.2011 02:30
    thread link
thread linkthread link RE: Новости в сфере IT
Leo Shaka 04.06.2012 05:09
    thread link
thread linkthread link RE: Новости в сфере IT
Polar 04.06.2012 13:06
Вверх Ответить

получить последние сообщения прямо на Ваш рабочий стол
Rambler's Top100 Яндекс.Метрика
|