- Розмір шрифту: Більший Менший
- Переглядів: 4052
- Коментарів: 0
- Поскаржитись
Довідник вірусолога: вірус Kido
Всім привіт. Існує безліч різних вірусів, мережевих черв'яків і інших шкідливих програм. Але щоб миттєво заразити безліч комп'ютерів - це ж треба вміти! Для даних цілей дуже підійде такий винахід, як вірус Kido. Виробниками він був придуманий для створення бот-мереж. Дана штука підпорядковує собі багато комп'ютерів, навіть цілу мережу, і власник (розробник, відправник) Kido з цими комп'ютерами може зробити все, що захоче. Що ж цей видатний вірус з себе представляє?
Такий вірус, як Kido, дуже часто зустрічається навіть зараз. Заражає операційні системи, починаючи з 2000 вінди і закінчуючи сімкою. Написаний на самому улюбленому мовою хакерів - C++.
Даний вирь відомий не під одним іменем, а під цілою плеядою: Win32.HLLW.Shadow.based, Downadup, Conficker, Win32.HLLW.Autorunner.5555, а також має не одну варіацію з різними розширеннями: .bt, .dd, .wd, .ws, .wr, .ss .df .fd. І все це Kido.
Kido діє не відразу, а при певному дії користувача: він спрацьовує як бомба. Якщо антивірус знайшов Kido, а на флешці немає файлу autorun.inf або папок Recycler, швидше за все, вірус вже модифікувався. Відловити його тоді буде проблематично.
Распространется цей «шкідник» через локальну мережу і знімні носії інформації (флешки), а так само поштою через вкладення в листах. Але це ще не все. Kido блокує доступ до офіційних сайтів цих антивірусних програм: сайт лабораторії Касперського, NOD32, DrWeb, Avast, а так само до сайтів, які містять слово «virus». Більш того, він відключає автозапуску і автоматичного оновлення Windows. Якщо дане «створення» вже активувалося, з одного і того ж IP адреси будуть постійно приходити пакети на порти 139 і 445.
Якщо ви хочете завести такого «мешканця» в своєму компі, ніколи не вмикайте ваш фаєрвол. Поставте на машині паролі типу 123, 345, 567 і тому подібні, запустіть видалені служби типу: віддалений реєстр, сервер, робоча станція, відкривайте вкладення у всіх листах від усіх людей, навіть там де позначено «спам», відкрийте кілька папок для загального доступу, вимкніть TCP фільтрацію.
Вітаю! Якщо ви підключені до величезної локалці, зараження Kido вам забезпечено. А якщо ви вимкніть ваш антивирусник і все у розділі «Центр забезпечення безпеки», зайдете в інтернеті на сумнівний сайт, у Kido з'явиться компанія з інших черв'яків, вірусів, ботнетів, програм-жартів, зломщиків паролів...
Думаю вам зрозуміло, що всі перераховані вище дії треба виконати (не виконати навпаки і тоді ніякий вірус вам буде не страшний...
Ваш помошник
Відео дня
Головне на ПК-манія
Вышло срочное обновление браузера Google Chrome ...
Компания Google поспешила выпустить срочное обновление настольной версии браузера Chrome. ...
Новини інтернету 2022-04-26 14:37:40
Дизайнер показал идеальный складной смартфон 2022 ...
Популярный инсайдер и дизайнер Бен Гескин опубликовал концептуальное изображение складного ...
Hard новини 2022-02-17 01:17:55
Huawei сделала скидки на смартфоны, планшеты, ...
Компания Huawei объявила об акции на ряд своих продуктов. Украинцы смогут купить технику — ...
IT новини 2022-02-17 01:17:55
Розділи









