WEBCOMP.UCOZ.RU Суббота, 2024-04-27, 11:47
Приветствую Вас Гость | RSS
Меню сайта

Наш опрос
Оцените мой сайт
Всего ответов: 81

Главная » 2006 » Апрель » 20 » Полиморфный вирус Win32.Polipos атакует через пиринговые сети
Полиморфный вирус Win32.Polipos атакует через пиринговые сети
22:11
Компания "Доктор Веб" сообщила об обнаружении опасного вируса, расползающегося по пиринговым сетям. Полиморфный червь Win32.Polipos начал распространяться в марте этого года, и был добавлен в вирусную базу антивируса Dr.Web. Помимо сложного полиморфного механизма, реализованного в вирусе, в нем содержалась и опасная функция "нейтрализации" целого ряда антивирусных программ.

Вирус заражает исполняемые файлы Windows, записывая код полиморфного расшифровщика в неиспользуемые пространства кодовых секций. При этом вирус создает новую секцию и размещает в ней свой основной зашифрованный код, сдвигая секцию ресурсов - при ее наличии - "вниз". При внедрении в файл он не изменяет оригинальную точку входа, а подменяет адреса вызовов API, выбранных случайным образом, стартовым адресом вируса.

При запуске вирус внедряет свой код во все запущенные процессы за некоторыми исключениями. Таким образом, в памяти оказываются несколько копий вируса, каждая из которых отвечает за определённую деятельность: поиск подходящих файлов для заражения, непосредственное заражение файлов, функции работы с пиринговыми сетями на протоколе Gnutella и другие.

Просмотров: 562 | Добавил: Admin
Всего комментариев: 0
Имя *:
Email *:
Код *:
Форма входа

Календарь новостей
«  Апрель 2006  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930

Поиск

Друзья сайта

Статистика

Copyright MyCorp © 2024Бесплатный хостинг uCoz