Компания Symantec предупреждает о появлении нового деструктивного червя W32.Lorsis.Worm. Он распространяется через файлобменную сеть Kazaa, маскируясь под утилиты для взлома популярных программ или порноклипы. Файл с вирусом имеет фальшивое расширение (.zip, .avi, .jpg или .doc), после которого идут несколько пробелов и настоящее расширение - .exe. После запуска червь копирует себя в общие для пользователей Kazaa папки, стирает редактор реестра и утилиту MSConfig.exe, обеспечивает свой автозапуск. Если системная дата находится в интервале с 6 по 31 декабря, червь создает и запускает командный файл, в котором содержатся команды на удаление системных файлов в папках C:\Windows, C:\Windows\System и C:\Windows\System32.
Продукты «Хакера»
-
Ежеквартальный «Хакер» #3
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал -
Годовая подписка на Xakep.ru
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться -
«Пентест WEB» для начинающих
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс -
Спецвыпуск «Хакера» #4
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журнал
