Обнаружен новый сетевой червь Rbot

14/07/2004 15:12

Компания Sophos обнаружила новую вредоносную программу, получившую название Rbot. Этот червь поражает слабо защищенные компьютерные сети с простыми паролями. После проникновения на машину-жертву вирус вносит дополнительные ключи в реестр, обеспечивая себе, тем самым, автоматический запуск при старте операционной системы Microsoft Windows. Кроме того, Rbot пытается завершить ряд процессов, например, regedit.exe и netstat.exe, а также открывает "черный ход" в систему, принимая команды от автора через IRC-каналы. Широкого распространения вредоносная программа пока не получила.
compulenta.ru, sophos.com