Сетевые черви

Сетевые черви. Klez - почтовыйчервь, несущий в своем теле вирус Win32.Klez, проникающий на компьютерпользователя, используя уязвимость программы MS Internet Explorer. 6-го числакаждого нечетного месяца вирус активизируется на зараженном компьютере иразрушает пользовательские файлы данных. 2. MyParty -почтовый червь, представляет собой упакованный модуль, написанный на языке MicrosoftVisual C . Способен к размножению на операционных системах Win9x Me, но прежде всего ориентирован на операционные системы WinNT 2k XP. 3. Goner -вирус-червь, который может распространяться, используя электронную почту, атакже возможности пересылки файлов через популярную систему обмена сообщениямиICQ. Для распространения по e-mail вирусу требуется почтовая программа MSOutlook.

Если таковая имеется на пораженном компьютере, то вирус рассылаетсебя по всем адресам из адресной книги Windows 4. Badtrans -почтовый червь, несущий в своем теле троянскую программу, которая впоследствииможет передавать информацию о зараженном компьютере включая пароли авторувируса. Для проникновения на компьютер червь Badtrans используетуязвимость программы MS Internet Explorer. 5. Nimda - Оченьопасный вирус-червь.

Размножается под операционными системамиWinNT Win2k Win9x. Способен поражать как серверы IIS Internet InformationServer 4 5, так и клиентские станции.

При запуске инфицированного файла вируспервым делом проверяет наличие собственной активной копии в памяти компьютераи, если такая копия найдена, завершает работу 6. CodeRed -вирус-червь.

Главная его особенность, резко выделяющая его среди остальныхвирусов, заключается в его полной бестелесности. Вирус несуществует в виде файла ни на зараженном компьютере, ни в процессе своегораспространения.

Code Red Worm - первый в мире вирус, избавившийся от привязкисвоего кода к файлу.

Единственный антивирус, который может обнаружить его впамяти, это Doctor Web. 7. SirCam -почтовый червь.18 июля 2001 года начал стремительно распространяться в сетиИнтернет. Вирус содержит деструктивную функцию, которая заключается в удалениифайлов на жестком диске инфицированного компьютера активируется при соблюдениинекоторых условий. Но основная опасность вируса SirCam - утечкаконфиденциальной информации.

По всему миру зарегистрированы случаи передачифайлов, содержащих коммерческую, деловую и секретную информацию, доступ ккоторой для обычных пользователей закрыт. 8. Homepage -Вирус написан на языке VBS Visual Basic Script, поэтому работоспособен тольков системах с установленным Windows Scripting Host стандартно эта компонентаустановлена в Windows 98, Windows Me и Windows 2000 . Для распространения вирусможет использовать только возможности почтовой программы MS Outlook.

Основнойкод вируса зашифрован опасных деструктивных функций не содержит. 9. SunOS.Sadmind -опасный интернет-червь.

Использует для своего распространения и проявлений двеуязвимости переполнение буфера в Sun Solstice AdminSuite Daemon sadmind воперационных системах Sun Solaris 2.5, 2.5.1, 2.6 и 7, а также уязвимостьUnicode-Bug в Microsoft Internet Information Server. Результатом деятельностичервя является удаление и замена defacing страниц web-серверов, а такженарушение системы разграничения доступа атакованных OS Sun Solaris. 10. Win32.Magistr- очень опасный резидентный полиморфный вирус-червь.

Заражает Win32 EXE и SCRфайлы, самостоятельно рассылает инфицированные файлы по электронной почте, атакже способен к инфицированию нескольких версий Windows на локальном диске при мультизагрузке и к распространению в пределах локальной сети через поиски инфицирование доступных на запись сетевых ресурсов с Windows системами. 2.1.2