Robak "od Microsoftu"
2003-05-20 00:26

© fot. mat. prasowe
W32/Palyh (W32/Emesache, W32.HLLM.Ccn, W32.HLLW.Manx@mm) jest bardzo groźnym i szybko rozprzestrzeniającym się robakiem. Co dwie godziny łączy się on z czterema witrynami w domenie geocities.com, skąd pobiera i uruchamia pliki tekstowe zawierające adresy stron o treści pornograficznej.
Przeczytaj także: Pierwszy robak z dialerem

fot. mat. prasowe
Po otwarciu zalacznika następuje aktywacja wirusa, który natychmiast przeszukuje komputer i wydobywa wszystkie adresy e-mail, jakie znajdzie w plikach: TXE, EML, HTM, HTML, DBX i WAB. Rozsyła się następnie do wszystkich.
Istotne jest to, że robak został tak zaprogramowany, aby rozprzestrzeniać się tylko do końca maja.
Panosząc się w obrębie sieci lokalnych, Palyh zapisuje się w Autostrcie wszystkich komputerów połączonych z zainfekowanym komputerem.
Palyh został stworzony w języku programowania Microsoft Visual C++. Rozmiar pliku odpowiedzialnego za infekcję waha się pomiędzy 50,176 a 54,272 Bajtów (skompresowany za pomocą UPX). Po dekompresji osiąga wielkość 111,616 Bajtów.
Ponieważ zgłoszenia o infekcji przyjmowane są już z całego świata zalecana jest szczególna ostrożność. Pod adresem firma Panda Software udostępniła PQRemover, bezpłatny program do dezynfekcji i naprawy komputera zaatakowanego przez wirusa Palyh.
Przeczytaj także:
Poczta elektroniczna pod ostrzałem. 5 najczęstszych form ataku
![Poczta elektroniczna pod ostrzałem. 5 najczęstszych form ataku [© pixabay.com] Poczta elektroniczna pod ostrzałem. 5 najczęstszych form ataku](https://s3.egospodarka.pl/grafika2/cyberataki/Poczta-elektroniczna-pod-ostrzalem-5-najczestszych-form-ataku-252598-150x100crop.jpg)
oprac. : Beata Szkodzin / eGospodarka.pl
Więcej na ten temat:
robaki