Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
02/04/2007 16:49

Panda Software представила недельный отчет о вирусах

На этой неделе в отчете PandaLabs рассматриваются трояны Therat.B и Alanchum.UG,
backdoor-трояна Redirection.A и червя TellSky.A. Therat.B – это клавиатурный
троян, предназначенный для записи нажатых пользователем клавиш. Он попадает
в компьютер вместе с электронной почтой, загрузками и т.д. Он также обладает
чрезвычайно опасной функцией, позволяющей ему красть пароли, сохраненные
в элементе AutoComplete (Автозаполнение) интернет-браузера пользователя,
который обычно используется для автоматической подстановки имени пользователя
и пароля в онлайновых формах после ввода одной-двух первых букв. Цель Therat.B
– кража имен пользователей, паролей, веб-адресов и др. Затем собранная информация
пересылается создателю трояна по электронной почте. Therat.B также модифицирует
содержимое реестра Windows для того, чтобы иметь возможность запускаться
при загрузке компьютера. “Этот троян представляет собой еще один пример
того, как кибер-преступники комбинируют несколько функций в одном вредоносном
коде, чтобы иметь возможность использовать каждую из них в полной мере.
В данном случае функция клавиатурного шпиона была объединена с кражей информации,
сохраненной в определенных областях компьютера. За счет такой комбинации,
кибер-преступники могут быть уверены – они получат, по меньшей мере, хоть
какие-то конфиденциальные данные в результате каждой из своих успешных атак,”
объясняет Луис Корронс, технический директор PandaLabs. Alanchum.UG пополнил
семейство Alanchum, - один из наиболее активных видов вредоносного ПО за
последние месяцы. Упомянутый вариант обычно попадает в компьютер с помощью
другого вредоносного кода, который помимо Alanchum.UG загружает еще и рекламную
программу CWS. Он изменяет содержимое реестра Windows для того, чтобы запускаться
при загрузке компьютера. Alanchum.UG предназначен для рассылки спама. Он
ищет все электронные адреса, сохраненные в зараженном компьютере, и затем
размещает их на веб-странице. Для того чтобы скрыть свои процессы, и таким
образом затруднить своё обнаружение, троян использует руткитовые технологии.
Далее мы рассмотрим вредоносный код под названием Redirection.A. Как и все
backdoor-трояны он открывает на зараженном компьютере «черный ход» (backdoor),
а затем подключается к IRC-серверу, вследствие чего компьютер становится
доступен для удаленного управления. Данный код может выполнять целый ряд
вредоносных действий: сбор информации о зараженной системе (IP, характеристики,…);
активация FTP-сервера для загрузки и выполнения на компьютере других вредоносных
файлов. Redirection.A также предназначен для сканирования диапазонов IP
в поисках компьютеров с установленной VNC-программой (система числового
управления с речевым вводом команд). Эта программа позволяет управлять компьютером
удаленно. Если Redirection.A находит компьютер с установленной VNC-программой
– он немедленно инсталлируется и в этой системе. Также данный троян может
самостоятельно деинсталлироваться с компьютера, при этом удалив все созданные
им записи реестра, что еще более затрудняет его обнаружение. В завершение
сегодняшнего отчета мы рассмотрим червя TellSky.A. Этот вредоносный код
копируется на жесткий диск под такими именами, как, например, Girl.exe или
Downloader.exe. Он также изменяет содержимое реестра Windows для того, чтобы
запускаться при загрузке компьютера. При первом запуске червь выбрасывает
сообщение об ошибке. Цель этого сообщения – отвлечь пользователя, пока TellSky.A
занимается выполнением вредоносных действий, среди которых нарушение корректной
работы решений безопасности. Затем червь старается подключиться к веб-странице,
с которой можно загрузить другие вредоносные файлы. TellSky.A отключает
некоторые системные опции, такие как Запуск в меню Пуск и Свойства папки.
Большинство таких модификаций производятся с целью снизить уровень безопасности
или заблокировать функции, которые могут помочь в локализации угрозы.

 

Оригинал (на 02/04/2007): cybersecurity.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Creative создала беспроводную аудиосистему для iPod

Creative создала беспроводную аудиосистему для iPod

Компания Creative Labs создала мультимедийную док-станцию для плееров iPod на основе своего звукового процессора X-Fi. Док-станция, названная Xdock, оснащена разъемом для подключения плеера iPod....

 

4 российских оппозиционных сайта подверглись хакерской атаке

4 российских оппозиционных сайта подверглись хакерской атаке

Работа четырех интернет-сайтов российских оппозиционных организаций в четверг оказалась временно блокированной, предположительно, из-за хакерской атаки.

 

Михаил Фрадков выгнал диски из палаток

Михаил Фрадков выгнал диски из палаток

Премьер-министр Михаил Фрадков подписал постановление о запрете на продажу любых кассет, дискет и оптических носителей, содержащих музыку, программное обеспечение, фильмы и игры с лотков и в...

 

Появился эксплойт для дыры в Internet Explorer

Появился эксплойт для дыры в Internet Explorer

Во Всемирной сети появился эксплойт для дыры в браузере Internet Explorer, позволяющий выполнить произвольные деструктивные операции на компьютере жертвы.

 

IBM подарила армии США электронный переводчик за $45 млн

IBM подарила армии США электронный переводчик за $45 млн

Компания IBM подарила американской армии систему электронного перевода стоимостью 45 миллионов долларов, сообщает The Inquirer.

 

МВД России нашло в Сети 148 террористических сайтов

МВД России нашло в Сети 148 террористических сайтов

МВД России в текущем году обнаружило в Сети 148 сайтов террористической и экстремистской направленности. Об этом сообщает РИА Новости со ссылкой на главу МВД Рашида Нургалиева.

 

 

 

 

:: все новости из этой категории на 02/04/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Апрель, 2007
Пн Вт Ср Чт Пт Сб Вск
      1
2345678
9101112131415
16171819202122
23242526272829
30      

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::