Panda Software: недельный отчет о вирусах и вторжениях (18 неделя 2007 года) : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет  Программы | Новости | ТОП-100 программ | Статьи

Panda Software: недельный отчет о вирусах и вторжениях (18 неделя 2007 года) : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет
08 мая 2007, 15:40г. автор Alien

Panda Software: недельный отчет о вирусах и вторжениях (18 неделя 2007 года)

Panda Software: недельный отчет о вирусах и вторжениях (18 неделя 2007 года)
На этой неделе в традиционном отчете PandaLabs будут рассмотрены три трояна - Banker.HIK, Wsnpoem.AW и Dadlam.A. Banker.HIK принадлежит к получившей значительное распространение категории ‘банковских троянов’, и специально разработан для кражи информации, вводимой пользователями в онлайновых формах, в основном принадлежащих бразильским банкам, таким как Banco do Brasil или CEF. Троян открывает фальшивые окна, в которых пользователи и вводят свои банковские данные, которые затем оказываются в полном распоряжение злоумышленников, контролирующих трояна. Banker.HIK также отслеживает трафик посещения определенных веб-страниц, таким образом увеличивая масштабы своих действий, чтобы собрать большее количество информации. Этот троян копирует себя в папку “Загрузка” Windows под названием logon.exe, благодаря чему получает возможность запускаться каждый раз при перезагрузке системы. Один из отличительных признаков Banker.HIK – это то, что он выбрасывает сообщение с текстом “Socket Error # 11004” , благодаря чему его становится проще обнаружить. Далее рассмотрим троян Wsnpoem.AW, который также занимается кражей паролей. Этот вредоносный код удаляет все cookies на компьютере, чтобы заставить пользователей набирать вручную веб-адреса, к которым он сможет получить доступ прямо с адресной строки. Wsnpoem.AW вносит изменения в реестр и создает новые файлы в директории запуска Windows, благодаря чему имеет возможность загружаться каждый раз вместе с перезагрузкой компьютера. Последним на этой неделе будет рассмотрен троян Dadlam.A. Это кейлоггер-троян, представляющий средний уровень риска для компьютеров. Троян прячется в видео-файле и при запуске демонстрирует видеозапись сексуального содержания для того, чтобы отвлечь пользователя. Кроме того, Dadlam.A изменяет файл boot.ini и создает задание, заставляющее компьютер перезагружаться в 6:00. Наиболее опасное действие Dadlam.A – это наличие в нем двух вредоносных программ. Первая из них, IRCbot.ASM, действует как backdoor, сканируя все порты компьютера, чтобы выяснить, какой из них легче всего использовать для проникновения. Вторая, Downloader.OBW, загружает на зараженный компьютер другие вредоносные программы. Dadlam.A не может распространяться сам по себе, для этого ему необходимы действия пользователя, поэтому в систему он попадает через традиционные каналы, его загружает другая вредоносная программа или он сам загружается с вредоносной веб-страницы.  Купить  Купить в интернете!

Смотри так же другие новости из Общие новости




Поиск по сайту
Обратная связь
Разработчикам
Реклама на сайте

Политика конфиденциальности
Пользовательское соглашение

 

Filebox.ru каталог архив программного обеспечения для Windows, работает с 2003 года.
Copyright © 2003-2024 Filebox.ru All Rights Reserved.

Яндекс.Метрика