Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
26/06/2007 09:30

Недельный отчет Panda Software о вирусах и вторжениях: Троян выдает себя за трейлер к новому фильму о Гарри Поттере

Harrenix.A – это троян, который проникает в компьютеры под видом трейлера
к грядущей премьере фильма о Гарри Поттере. Однако после того, как пользователь
запускает файл, вместо просмотра трейлера компьютер заражается трояном.
Для того, чтобы не вызвать подозрений, вредоносный код демонстрирует пользователю
сообщение об отсутствии необходимого кодека, из-за чего ролик недоступен
для просмотра, и советует посетить официальный вебсайт фильма. “Совсем недавно
мы столкнулись с похожим случаем перед премьерой фильма Пираты Карибского
моря. Кибер-преступники пользуются интересом владельцев ПК к этим фильмам
и обманом заставляют их открывать файлы, содержащие вредоносное ПО,” объясняет
Луис Корронс, технический директор PandaLabs. Сразу же после заражения компьютера,
этот троян загружает на него программу-дозвонщика, обнаруженную PandaLabs
под названием Dialer.KJD. Данная программа предназначена для установления
соединения с интернетом по высокотарифицируемым номерам, в результате чего
пользователи затем получают огромные счета. Moaphie.A – это червь, который
при заражении компьютера изменяет домашнюю страницу Internet Explorer, установленную
пользователем, на страницу с вредоносным содержимым. Этот червь собирает
с зараженного компьютера нужную ему информацию, которую затем пересылает
своему создателю по электронной почте при помощи шаблона с указанными именем
компьютера и именем пользователя, который был залогинен на момент заражения
компьютера. Moaphie.A распространяется путем создания своих копий в корневой
директории других носителей информации, таких как карты памяти USB. Он также
создает на таких носителях файл под названием autorun.inf для того, чтобы
обеспечить себе возможность автоматического запуска. Червь также способен
распространяться по системам мгновенных сообщений. Для этого каждые 10 миллисекунд
он отслеживает открытые окна с “диалогами” английской версии системы для
обмена мгновенными сообщениями MSN Messenger. При обнаружении открытого
окна, он отправляет ссылку на веб-страницу, содержащую копию червя, по всем
контактам пользователя, подключенным в данный момент. “Сервисы для обмена
мгновенными сообщениями, такие как MSN Messenger, Yahoo! Messenger, AIM
и др., сегодня имеют невероятную популярность как на рабочих ПК, так и на
домашних компьютерах. Именно эта популярность и превратила их в великолепное
средство для распространения вредоносного кода, благодаря чему оно теперь
может попасть в большее количество компьютеров," говорит Корронс. Moaphie.A
подключается к веб-странице, с которой загружает копию самого себя. Для
того, чтобы его невозможно было удалить во время работы, этот червь постоянно
проверяет наличие открытых окон, содержащих текстовую информацию. При обнаружении
он их просто принудительно закрывает. Когда пользователь логинится, этот
червь демонстрирует сообщение об ошибке следующего содержания: Fatal Error:
kernel32.dll cant be loaded. Moaphie.A также выполняет другие вредоносные
действия, такие как принудительное отделение от интерфейса панели задач,
на которой написан следующий текст: THE WORLD-WIDE DONT ACCEPT COMMAND PROMPT!!!!
Далее мы рассмотрим червя Trixcu.A. При запуске этот червь демонстрирует
сообщение об ошибке. Он копирует себя в систему и редактирует реестр Windows.
Одно из вносимых им изменений позволяет ему автоматически запускаться при
перезагрузке компьютера. Кроме того, он пытается изменить название компании,
на которую зарегистрирована операционная система. Червь распространяется
путем создания своих копий на съемных носителях компьютера. Троян Suarabh.A
предназначен для записи всех нажимаемых клавиш, что позволяет ему красть
все виды конфиденциальной информации, вводимой пользователем. Этот троян
также создает отчет о запущенных на компьютере приложениях. Suarabh.A изменяет
свойства папок, превращая их в скрытые или предназначенные только для чтения.
Он также редактирует некоторые записи Реестра. Одно из таких изменений позволяет
ему отключить меню, помогающее пользователям редактировать свойства папки,
другое – запрещает использование Редактора реестра Windows. За счет этого
троян старается сохранить внесенные им изменения. Все пользователи, желающие
узнать, не были ли их компьютеры заражены этими или другими вредоносными
программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan
или NanoScan beta, которые можно найти по адресу www.infectedornot.com

 

Оригинал (на 26/06/2007): cybersecurity.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Художница сделала потеющего робота-каплю

Художница сделала потеющего робота-каплю

Алекситимия (Alexitimia) - это психологический термин, означающий неспособность человека к осознанию, выражению и описанию собственных чувств, эмоций и вообще - душевного состояния.

 

RIAA запретили судиться с IP-адресами

RIAA запретили судиться с IP-адресами

Суд запретил Американской ассоциации звукозаписывающих компаний (RIAA) требовать личные данные студентов университета Нью Мехико и судиться с нарушителями авторских прав заочно. Суд постановил RIAA...

 

Крупнейший видеопрокатчик США отказался от носителей HD-DVD в пользу Blu-ray

Крупнейший видеопрокатчик США отказался от носителей HD-DVD в пользу Blu-ray

Крупнейший американский видеопрокатчик компания Blockbuster планирует отказаться от формата HD-DVD и предлагать своим клиентам фильмы исключительно на носителях Blu-ray. Изменения в ассортименте...

 

Российский телеканал Russia Today открыл филиал на YouTube

Российский телеканал Russia Today открыл филиал на YouTube

Российский англоязычный телеканал Russia Today открыл на портале YouTube собственный раздел. В новом разделе будут публиковаться лучшие новостные выпуски, репортажи, документальные фильмы и сюжеты...

 

Mozilla представила альфа-версию Firefox 3

Mozilla представила альфа-версию Firefox 3

Компания Mozilla представила альфа-версию нового браузера Firefox 3. Демонстрационная версия программы-обозревателя доступна для скачивания на официальном сайте Mozilla, размер дистрибутива...

 

Apple планирует выпустить бюджетную версию iPhone

Apple планирует выпустить бюджетную версию iPhone

Компания Apple начала разработку бюджетных версий коммуникатора iPhone, релиз "обычных" моделей которого намечен на конец июня 2007 года. Информация о работе над более дешевыми iPhone пока не...

 

 

 

 

:: все новости из этой категории на 26/06/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Июнь, 2007
Пн Вт Ср Чт Пт Сб Вск
    123
45678910
11121314151617
18192021222324
252627282930 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::