Jump to content

Сиркам

Сиркам
Техническое название W32.Sircam.Worm@mm [ 1 ]
Тип Компьютерный червь
Технические детали
Платформа Windows 95 , Windows 98 , Windows Me

Sircam компьютерный червь , впервые распространившийся в 2001 году по электронной почте в системах Microsoft Windows . Это затронуло компьютеры под управлением Windows 95 , Windows 98 и Windows Me (Millennium). Оно начиналось с одной из следующих строк текста и содержало вложение, состоящее из исполняемого файла червя, к которому был приложен какой-то файл с зараженного компьютера:

  • Я отправляю вам этот файл, чтобы получить ваш совет.
  • Надеюсь, вам понравится файл, который я вам отправил
  • Надеюсь, вы поможете мне с этим файлом, который я отправляю.
  • Это файл с информацией, которую вы запрашиваете.
  • Я посылаю вам этот файл, чтобы вы могли высказать мне свою точку зрения. [ 2 ] (на испанском языке)
  • Надеюсь, тебе понравится этот файл, который я тебе отправил
  • Надеюсь, вы сможете помочь мне с файлом, который я вам отправил.
  • Это файл с информацией, которую вы меня просили

Из-за ошибки червя сообщение редко отправлялось в какой-либо иной форме, кроме «Я посылаю вам этот файл, чтобы получить ваш совет». Впоследствии это стало шуткой среди тех, кто в то время пользовался Интернетом и был засыпан электронными письмами, содержащими эту строку, отправленными червем.

Во время вспышки вирус Sircam отличался тем, как он распространялся. Файлы документов (обычно .doc или .xls) на зараженном компьютере были выбраны случайным образом, заражены вирусом и отправлены по электронной почте на адреса электронной почты в адресной книге хоста. Открытие зараженного файла привело к заражению целевого компьютера. Во время вспышки многие личные или личные файлы были отправлены по электронной почте людям, которые в противном случае не должны были бы их получить.

Он также может распространяться через открытые общие ресурсы в сети. Sircam просканировал сеть на наличие компьютеров с общими дисками и скопировал себя на компьютер с открытым (не защищенным паролем) диском или каталогом. Затем был выполнен простой RPC (вызов удаленной процедуры) для запуска процесса на целевой машине, обычно неизвестный владельцу теперь скомпрометированного компьютера.

Спустя более года после первой вспышки в 2001 году Sircam все еще входил в десятку лучших вирусных чартов.

См. также

[ редактировать ]
  1. ^ "W32.Sircam.Worm@mm" . Симантек. Архивировано из оригинала 5 декабря 2010 г. Проверено 24 ноября 2010 г.
  2. ^ «Win32/СирКам» . ЕСЕТ. Архивировано из оригинала 9 апреля 2013 г. Проверено 9 февраля 2013 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c5f18d23cd64149e7db1dfedc411a209__1714419840
URL1:https://arc.ask3.ru/arc/aa/c5/09/c5f18d23cd64149e7db1dfedc411a209.html
Заголовок, (Title) документа по адресу, URL1:
Sircam - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)