-
ВНИМАНИЕ ЛЮБИТЕЛЯМ ФАЙЛООБМЕННЫХ СЕТЕЙ
P2P-Worm.Win32.Darby.m
Другие названия
P2P-Worm.Win32.Darby.m («Лаборатория Касперского») также известен как: Worm.P2P.Darby.m («Лаборатория Касперского»), W32/ Darby.worm.m (McAfee), W32.HLLW.Darby (Symantec), Win32.IRC.Generic.16 (Doctor Web), W32/Darby-G (Sophos), Win32/HLLW.Darby.N (RAV), WORM_DARBY.G (Trend Micro), Worm/Darby.M (H+BEDV), W32/Darby.K (FRISK), Win32: Darby-F (ALWIL), Worm/Darby.R (Grisoft), Win32.P2P.Barby.A (SOFTWIN), Worm.P2P.Darby.Gen (ClamAV), W32/Darby.F.worm (Panda), Win32/Darby.M (Eset)
Описание опубликовано 20 июля 2005
Поведение P2P-Worm, червь для файлообменных сетей
Технические детали
Краткая справка:
P2P-Worm — черви для файлообменных сетей
Механизм работы большинства подобных червей достаточно прост — для внедрения в P2P-сеть червю достаточно скопировать себя в каталог обмена файлами, который обычно расположен на локальной машине. Всю остальную работу по распространению вируса P2P-сеть берет на себя — при поиске файлов в сети она сообщит удаленным пользователям о данном файле и предоставит весь необходимый сервис для скачивания файла с зараженного компьютера.
Существуют более сложные P2P-черви, которые имитируют сетевой протокол конкретной файлообменной системы и на поисковые запросы отвечают положительно — при этом червь предлагает для скачивания свою копию.
ИСТОЧНИК: viruslist.com
Left home for a few days and look what happens...

-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: