каталог статей
Поиск:
пример: сотовые телефоны расширенный поиск
Начало » » » Обзор вирусной активности за август от компании "Доктор Веб"

Обзор вирусной активности за август от компании "Доктор Веб"

Компания «Доктор Веб» опубликовала обзор вирусной активности за август. Специалисты компании отмечают, что, несмотря на отсутствие в августе новых сколько-нибудь интересных с точки зрения вирусного анализа вредоносных программ, этот месяц все же был насыщен различными событиями на вирусном фронте.

Август ознаменовался появлением новой модификации Trojan.Encoder - Trojan.Encoder.19. Данный троян занимается тем, что шифрует пользовательские файлы, находящиеся на компьютере, после чего удаляется, а затем предлагает расшифровать их за некоторое вознаграждение. Специалисты компании «Доктор Веб» отреагировали на появление этой вредоносной программы и предложили пользователям бесплатную утилиту-дешифратор.

Основным транспортом попадания вирусов на компьютеры пользователей продолжают оставаться почтовые рассылки с содержащимися в них ссылками на вредоносные файлы или сайты, в которые, в свою очередь, внедрены скрипты, начинающие автоматическую закачку вредоносных файлов или завлекающие тем или иным образом пользователей скачать, а затем и запустить эти файлы. Как правило, это письма со ссылками на якобы эротические видеоролики со знаменитостями, либо так называемые «штормовые» письма, содержащие якобы срочные выпуски новостей от известных новостных агентств с предложением просмотреть на сайте ролик, посвящённый выдуманному событию. Практически все такие вредоносные файлы определяются антивирусом Dr.Web как очередные модификации Trojan.Fakealert, Trojan.DownLoad или Trojan.Packed и представляют собой исполняемые файлы, запакованные каждый раз новым упаковщиком (такие упаковщики также называют полиморфными упаковщиками). В зависимости от целей авторов того или иного вируса, при запуске данные вредоносные файлы начинают закачку из Интернета и запуск на компьютере пользователей других вредоносных программ.

По информации из вирусной лаборатории компании «Доктор Веб», в конце августа получил распространение новый вариант Backdoor.Haxdoor - BackDoor.Haxdoor.559. Новая модификация вируса позволяет воровать с компьютера пользователя сертификаты и пароли от таких банк-клиентов, как инвестиционный банк "КИТФинанс", платёжной системы faktura.ru, предоставляющая услуги онлайн-банкинга для 134 банков России, новосибирский филиал "Лата-Банка".

Вирус распространяется через систему обмена сообщений ICQ в виде GIF-файла, который на самом деле является зашифрованным скриптом. Когда пользователь запускает вредоносный GIF-файл, скрипт автоматически скачивает из Интернета остальные компоненты вредоносной программы.


Постоянный адрес статьи

Послать ссылку на этот обзор другу по ICQ или E-Mail:


Разместить у себя на ресурсе или в ЖЖ:


На любом форуме в своем сообщении:

Рейтинг статьи

Рейтинг: 2.9/5 (276 голосов)

Добавить на News2.ru Google slashdot YahooMyWeb Digg Technorati Delicious Забобрить эту страницу! Добавить на Newsland.ru Добавить на СМИ2 Добавить на RUmarkz Добавить на Ваау! Добавить на rucity.com Добавить в закладки МоёМесто.ru Добавить на Habr Добавить на Moi Novosti Добавить страницу к Mister Wong Добавить на Moikrug Добавить на Myscoop Добавить на 100zakladok Добавить на NewsGrad




Похожие статьи

1: Как выбрать Веб-камеру?
Для чего нужны Веб-камеры? Изначально, Веб-камеры предназначены для видеоконференций и демонстраций. Сейчас их функциональность несколько расширена.Видеоконференции - Вы можете общаться с собеседником...

2: Как писали письма? Два реальных письма середины прошлого века.
Искусство писания длинных писем пребывает сейчас в некотором упадке. Нет, я не в порядке стенаний на вечную тему «ах, раньше трава была зеленее, а вода мокрее» - это совершенно естественный процесс. К...

3: Вексельберг оценил ТНК-ВР в 60 миллиардов долларов
Владелец компании "Ренова" Виктор Вексельберг, один из акционеров российско-британской ТНК-ВР, заявил 10 сентября, что стоимость компании на текущий момент составляет не менее чем 60 миллиардов доллар...

4: "Евросеть" обыскали из-за платежных терминалов
Обыски в центральном офисе "Евросети", которые прошли в компании 2 сентября, были проведены сотрудниками Генеральной прокуратуры. Источники газеты "Коммерсант" в компании сообщили, что силовики явилис...

5: Троян-вымогатель станет распространяться быстрее
В интернете распространилась новая модификация известного в РуНете троянца-вымогателя - Trojan.Encoder.21, которая по действию не отличается от Trojan.Encoder.20, о котором мы сообщали ранее. У Trojan...




Copyright © 2006-2019 ExcelioN
Правовая информация
Все права защищены
.