Троян Hacarmy открывает черный ход в систему

23/06/2004 13:31

Компания Symantec обнаружила новую вредоносную программу Hacarmy, сообщает "Компьюлента". Она может представлять опасность для пользователей ОС Microsoft Windows 2000, 95, 98, Me, NT и XP. После запуска троян копирует себя в системную директорию Windows под именем ipconfigs.exe. Далее ссылка на этот файл заносится в ключ автозапуска реестра, что позволяет вирусу автоматически загружаться в память при каждом старте операционной системы. Кроме того, троян Hacarmy пытается соединиться с IRC-сервером через порт 6667, что предоставляет злоумышленникам возможность выполнять на инфицированной машине произвольные действия, например, загружать и запускать какие-либо файлы.
Описание