В сети появилась новая модификация червя MyDoom

23/07/2004 13:59

Антивирусная компания Sophos объявила о появлении в сети новой модификации червя Mydoom - W32/MyDoom-N. Червь содержит код для отправки почтовых сообщений и распостраняется при помощи массовой рассылки зараженных писем. Недальновидные пользователи, запустившие исполняемый файл, пришедший по почте и содержащий вирус подвергают свой компьютер опасности стать источником дальнейшего распостранения червя или почтовых сообщений рекламного характера. После активизации MyDoom-N копирует свой код в папку Windows под именем lsass.exe, добавляет ссылку на него в раздел автозапуска системного реестра Windows, делает возможным доступ к компьютеру извне и продолжает свое распостранение.
compulenta.ru, sophos.com