Среда, 08.05.2024, 02:20 | Приветствую Вас Гость

ROBOTIKS

Главная » 2008 » Сентябрь » 2 » Представлен обзор вирусной активности за август от компании "Доктор Веб"
Представлен обзор вирусной активности за август от компании "Доктор Веб"
16:13
Компания «Доктор Веб» опубликовала обзор вирусной активности за август. Специалисты компании отмечают, что, несмотря на отсутствие в августе новых сколько-нибудь интересных с точки зрения вирусного анализа вредоносных программ, этот месяц все же был насыщен различными событиями на вирусном фронте.

Август ознаменовался появлением новой модификации Trojan.Encoder - Trojan.Encoder.19. Данный троян занимается тем, что шифрует пользовательские файлы, находящиеся на компьютере, после чего удаляется, а затем предлагает расшифровать их за некоторое вознаграждение. Специалисты компании «Доктор Веб» отреагировали на появление этой вредоносной программы и предложили пользователям бесплатную утилиту-дешифратор.



Основным транспортом попадания вирусов на компьютеры пользователей продолжают оставаться почтовые рассылки с содержащимися в них ссылками на вредоносные файлы или сайты, в которые, в свою очередь, внедрены скрипты, начинающие автоматическую закачку вредоносных файлов или завлекающие тем или иным образом пользователей скачать, а затем и запустить эти файлы. Как правило, это письма со ссылками на якобы эротические видеоролики со знаменитостями, либо так называемые «штормовые» письма, содержащие якобы срочные выпуски новостей от известных новостных агентств с предложением просмотреть на сайте ролик, посвящённый выдуманному событию. Практически все такие вредоносные файлы определяются антивирусом Dr.Web как очередные модификации Trojan.Fakealert, Trojan.DownLoad или Trojan.Packed и представляют собой исполняемые файлы, запакованные каждый раз новым упаковщиком (такие упаковщики также называют полиморфными упаковщиками). В зависимости от целей авторов того или иного вируса, при запуске данные вредоносные файлы начинают закачку из Интернета и запуск на компьютере пользователей других вредоносных программ.



По информации из вирусной лаборатории компании «Доктор Веб», в конце августа получил распространение новый вариант Backdoor.Haxdoor - BackDoor.Haxdoor.559. Новая модификация вируса позволяет воровать с компьютера пользователя сертификаты и пароли от таких банк-клиентов, как инвестиционный банк "КИТФинанс", платёжной системы faktura.ru, предоставляющая услуги онлайн-банкинга для 134 банков России, новосибирский филиал "Лата-Банка".

Вирус распространяется через систему обмена сообщений ICQ в виде GIF-файла, который на самом деле является зашифрованным скриптом. Когда пользователь запускает вредоносный GIF-файл, скрипт автоматически скачивает из Интернета остальные компоненты вредоносной программы.
Категория: НОВОСТИ | Просмотров: 503 | Добавил: ROBOTIKS | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Меню сайта
Разделы новостей
НОВОСТИ [109]
Новости компьютерного и интернет мира.
ИСТОРИЯ [1]
История программ, интернет сайтов и всего что связано с компьютером.
ПРОГРАММЫ [56]
Уже вышедшие программы можно скачать здесь.
Форма входа
Календарь новостей
«  Сентябрь 2008  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930
Поиск
Друзья сайта
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0