Korgo.U продолжает распространяться

19/07/2004 13:49

Секьюрити компания Secunia выпустила предупреждение об атаке вируса Korgo.U. И хотя степень атаки оценивается как "средняя" (MEDIUM RISK attak), три компании - разработчика антивирусов: F-SECURE, PANDA ANTIVIRUS и COMPUTER ASSOCIATES подтвердили опасность. Первое сообщение о Korgo.U (известен также под названием Padobot.m) появилось 24 июня 2004. Korgo.U похож на предыдущие варианты вируса; он использует уязвимость Microsoft Windows LSASS для проникновения в систему, соединяется с несколькими веб-узлами, куда отсылает информацию о локальной системе и загружает оттуда некоторые файлы. Он также открывает бек-дор, позволяющий злоумышленнику получить доступ к зараженной машине.
secunia.com