Допомога hi-tech
Все для чайників і не тільки.
- Розмір шрифту: Більший Менший
- Переглядів: 3721
- Коментарів: 0
- Поскаржитись
Довідник вірусолога: вірус Kido
Всім привіт. Існує безліч різних вірусів, мережевих черв'яків і інших шкідливих програм. Але щоб миттєво заразити безліч комп'ютерів - це ж треба вміти! Для даних цілей дуже підійде такий винахід, як вірус Kido. Виробниками він був придуманий для створення бот-мереж. Дана штука підпорядковує собі багато комп'ютерів, навіть цілу мережу, і власник (розробник, відправник) Kido з цими комп'ютерами може зробити все, що захоче. Що ж цей видатний вірус з себе представляє?
Такий вірус, як Kido, дуже часто зустрічається навіть зараз. Заражає операційні системи, починаючи з 2000 вінди і закінчуючи сімкою. Написаний на самому улюбленому мовою хакерів - C++.
Даний вирь відомий не під одним іменем, а під цілою плеядою: Win32.HLLW.Shadow.based, Downadup, Conficker, Win32.HLLW.Autorunner.5555, а також має не одну варіацію з різними розширеннями: .bt, .dd, .wd, .ws, .wr, .ss .df .fd. І все це Kido.
Kido діє не відразу, а при певному дії користувача: він спрацьовує як бомба. Якщо антивірус знайшов Kido, а на флешці немає файлу autorun.inf або папок Recycler, швидше за все, вірус вже модифікувався. Відловити його тоді буде проблематично.
Распространется цей «шкідник» через локальну мережу і знімні носії інформації (флешки), а так само поштою через вкладення в листах. Але це ще не все. Kido блокує доступ до офіційних сайтів цих антивірусних програм: сайт лабораторії Касперського, NOD32, DrWeb, Avast, а так само до сайтів, які містять слово «virus». Більш того, він відключає автозапуску і автоматичного оновлення Windows. Якщо дане «створення» вже активувалося, з одного і того ж IP адреси будуть постійно приходити пакети на порти 139 і 445.
Якщо ви хочете завести такого «мешканця» в своєму компі, ніколи не вмикайте ваш фаєрвол. Поставте на машині паролі типу 123, 345, 567 і тому подібні, запустіть видалені служби типу: віддалений реєстр, сервер, робоча станція, відкривайте вкладення у всіх листах від усіх людей, навіть там де позначено «спам», відкрийте кілька папок для загального доступу, вимкніть TCP фільтрацію.
Вітаю! Якщо ви підключені до величезної локалці, зараження Kido вам забезпечено. А якщо ви вимкніть ваш антивирусник і все у розділі «Центр забезпечення безпеки», зайдете в інтернеті на сумнівний сайт, у Kido з'явиться компанія з інших черв'яків, вірусів, ботнетів, програм-жартів, зломщиків паролів...
Думаю вам зрозуміло, що всі перераховані вище дії треба виконати (не виконати навпаки і тоді ніякий вірус вам буде не страшний...
Ваш помошник
Відео дня
Головне на ПК-манія
Внутренняя seo оптимизация сайта, как верный, но ...
В современном мире каждый из нас привык к большой скорости: все куда-то бегут, бояться опоздать, ...
Новини інтернету 2020-11-20 14:14:40
Вибираємо наручний годинник Casio на подарунок
Якщо ви хочете подарувати своїй близькій людині наручний годинник, то настійно рекомендуємо ...
IT новини 2020-10-06 05:13:46
Штучний інтелект і технології перекладу
Було проведено опитування усіх постачальників технологій перекладу, які прийшли на думку: у яких ...
IT новини 2020-06-13 04:39:57