Internet Explorer затворен, изтрит, и подменен от троянски кон в Windows XP
11 ян. 2008 18:50TROJ_PATCH.CD се опитва да подмени изпълнимите файлове на браузъра.
Internet Explorer отново е любимата цел на авторите на вируси - отново троянски кон беше забелязан от Trend Micro. TROJ_PATCH.CD има потенциал да нанесе големи щети, и може сериозно да повреди Windows 98, ME, NT, 2000, XP, и Server 2003 платформите. Процесън на заразяване е доста хитър, както ще разберете след малко. TROJ_PATCH.CD взима под принцел изпълнимия файл iexplore.exe, който представлява вградения в Windows браузър. По този начин, авторът на вируса е сигурен че той ще бъде пуснат всеки път, когато потребителя сърфира в мрежата.
Първо, троянския кон изтрива файла "%Systemdir%dllcacheiexplore.exe", и преименува изпълнимия си файл на "iexplore.exe". Според компанията за сигурност, троянският кон може да бъде намерен в %User_Temp%~0re.tmp", обясниха от Trend Micro. "След това, той подменя оригиналния файл %ProgramFiles%Internet Exploreriexplore.exe с инфектирания, копиран в %Systemdir%dllcache/iexplore.exe."
По този начин, авторът на вируса е сигурен, че всеки път когато потребителя се опита да използва браузъра, вирусът е вече пуснат. Той не създава нови записи в регистрите, за да го сложи в startup папката, което спомага за избягването на засичането му.
Windows XP SP3 насрочен
Windows XP SP3 увеличава с 10% производителността
Microsoft пуска IE8 beta2
Microsoft започна бетатестването на Service Pack 2 за XP
Реванш за Linux срещу XP в Нигерия
Това червей ли е в твоя Windows Live Messenger?
Безброй серийни номера за Windows XP са достъпни през Google
Хакнаха Windows през FireWire
Microsoft: Firefox е двойно по-опасен от IE
Излезе SP2
Хакерски атаки: Firefox и Opera оцеляват, IE не !
Очаква се нова версия на Windows XP SP2 beta