Сегодня среда, 27.09.2023, 11:48, ньюсмейкеров: 43921, сайтов: 1207, публикаций: 3377763
06.07.2006 00:00
Новости.
Просмотров всего: 4711; сегодня: 1.

Червь маскируется под Windows Genuine Advantage

Червь маскируется под Windows Genuine Advantage

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что эксперты SophosLabs™, глобальной сети центров по анализу вирусов, шпионского ПО и спама, входящих компанию Sophos, предупредили о появлении компьютерного червя, который маскируется под программу компании Microsoft, противодействующую незаконному копированию программного обеспечения – Windows Genuine Advantage (WGA). Червь Cuebot-K притворяется "родной" программой Microsoft WGA, ставшей в последнее время предметом противоречивых сообщений в СМИ после обвинения в шпионаже за пользователями Windows путем сбора данных о программном и аппаратном обеспечении их компьютеров. Вскоре после этого компания Microsoft выпустила новую версию WGA и опубликовала информацию о том, как ее удалять с ПК.

Червь Cuebot-K распространяется через систему мгновенных сообщений AOL. Он регистрируется как служба нового системного драйвера

"wgavn" с отображаемым названием "Windows Genuine Advantage Validation Notification" (Уведомление о подлинности Windows Genuine Advantage), после чего автоматически загружается во время запуска системы. Пользователи, просматривающие список служб, получают сообщение о том, что удаление или остановка данной службы приведет к нестабильной работе системы. Инфицировав компьютер, червь отключает персональный межсетевой экран, входящий в состав Windows, и открывает «черный ход», через который хакеры получают удаленный доступ, шпионят за действиями пользователей ПК и могут совершать DDoS-атаки (распределенного отказа в обслуживании).

"Люди могут подумать, что этот файл им прислал кто-то из их приятелей по системе мгновенных сообщений AOL, но на самом деле ничего дружественного в этой программе нет. Продвинутые пользователи Windows не удивляются, увидев имя WGA в списке служб, поэтому многие и не подозревают, что червь использует это название, чтобы скрыть сам факт заражения компьютера, - объясняет Грэм Клули (Graham Cluley), старший технический консультант компании Sophos. – Инфицировав компьютер, это вредоносное ПО отключает персональный межсетевой экран и открывает лазейку, с помощью которой хакеры могут получить удаленный доступ к вашему компьютеру с целью кражи информации, шпионажа и запуска атак типа DDoS". Продукты компании Sophos обеспечивают защиту от вредоносного червя W32/Cuebot-K с 20:55 по Гринвичу 30 июня 2006 года.

Sophos рекомендует всем пользователям компьютеров использовать не только пакет программ для защиты от вредоносного ПО, сконфигурированный на режим автоматической установки обновлений, но также последние «заплатки» для применяемого системного ПО и персональный межсетевой экран.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Глобализация, Консалтинг
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Великобритания, Россия
Сайты регионов мира: Европа Центральная

Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

Офис для социализации: как вернуть сотрудников в режим после удаленки
25.09.2023 21:54 Интервью, мнения
Офис для социализации: как вернуть сотрудников в режим после удаленки
С какими трудностями сталкиваются команды, вернувшиеся в офис. Понятный рабочий режим, возможность общения с коллегами и быстрое решение вопросов, не требующее ожидания, пока сотрудник появится в сети — это главные преимущества офиса. Работа в таком формате позволяет сотрудникам лучше...
Первое летописное упоминание о Смоленске относится к 863 году
25.09.2023 19:32 Новости
Первое летописное упоминание о Смоленске относится к 863 году
Вопрос о времени возникновения Смоленска до сих пор является предметом дискуссий среди историков и археологов. Первое летописное упоминание о городе относится к 863 г. В Устюжском летописном своде, составленном в начале XVI в., имеется запись: «Аскольд и Дир испросита у Рюрика ко Царюграду ити с...
К 80-летию освобождения Смоленска запущен новый исторический раздел
25.09.2023 11:47 Новости
К 80-летию освобождения Смоленска запущен новый исторический раздел
Минобороны России к 80-летию со дня освобождения Смоленска от немецко-фашистских оккупантов открывает новый мультимедийный историко-познавательный раздел «Мы помним с Алешей дороги Смоленщины...». В нем на основе документов из фондов Центрального архива Министерства обороны Российской Федерации...
В Казахстане прошла международная конференция поисковиков
25.09.2023 10:24 Мероприятия
В Казахстане прошла международная конференция поисковиков
В городе Алматы состоялась Международная конференция «Общая история. Общая победа. Общая память». Около 100 поисковиков из разных регионов России, Республик Беларусь, Казахстан, Кыргызстан и Узбекистан приехали в южную столицу Республики Казахстан, чтобы поделиться опытом и обсудить актуальные...
В АТОР выяснили, где сейчас на планете какой год
18.09.2023 13:02 Аналитика
В АТОР выяснили, где сейчас на планете какой год
Новый 2016 год встретили на этой неделе в Эфиопии. А в Израиле отмечают Рош ха-Шана и приход 5784. Чтобы туристы не потерялись во времени, в АТОР выяснили, где сейчас на планете какой год и когда наступит новый. В Эфиопии встретили новый 2016 год, а в Израиле - 5784. Жители Эфиопии и представители...