/ Новости / 05.09.2000
Нетоскоп
Новости

Новости
АВГУСТ СЕНТЯБРЬ ОКТЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30
1999 год 2000 2001 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Чешские хакеры растят новое поколение вирусов
Сергей Парфенов

5.09.2000 16:20

версия для печати

Обнаружен вирус для операционной системы Windows 2000, использующий совершенно новый метод внедрения в файловую систему. Об этом в понедельник сообщила "Лаборатория Касперского".

Ранее существовавшие способы заражения файлов основываются на методе добавления тела вируса в любое место тела программы. Новый вирус W2K.Stream использует возможность файловой системы NTFS (Windows NT/2000) поддерживать множественные потоки данных.

Например, в файловой системе FAT (Windows 95/98) внутренняя структура программы представлена лишь одним потоком - ее телом. В файловой же системе NTFS (Windows NT/2000) таких потоков может быть много. Это и независимые программные модули, и разнообразная дополнительная служебная информация, - к примеру, отметки о шифрации и времени обработки.

Для заражения файлов вирус создает дополнительный поток под именем "STR". Затем в этот поток переносится оригинальное содержимое программы. А на ее место записывается тело вируса. Таким образом, впоследствии при запуске зараженной программы прежде всего выполняется основной поток, содержащий вирус.

Вирус был создан двумя хакерами из Чехии, в конце августа. Пока случаев заражения новинкой зарегистрировано не было. Однако, по мнению "Лаборатории Касперского", его работоспособность и возможность существования в "диком виде" не вызывают сомнений.

"Данный вирус, несомненно, открывает новую страницу в истории создания компьютерных вирусов", - говорит Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского", - Технология внедрения в файлы при помощи замещения потоков делает процесс обнаружения и удаления вирусов исключительно сложным".

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
"Лаборатория Касперского" сообщает об обнаружении нового поколения вирусов для Windows 2000

МАТЕРИАЛЫ ПО ТЕМЕ
Все "троянские кони" прискакали с Филиппин - 04.09.00
В компьютере Palm пойман "троян" - 29.08.00
Новый "троянец" рассылается с адреса stack@aport.ru - 23.08.00
За вирус "I love you" никого не посадят - 22.08.00
Страшный вирус "I love you" возвращается в новом обличьи - 17.08.00




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz