Недельный отчет Panda Software о вирусах и вторжениях // 13 Декабря 2012

Недельный отчет Panda Software о вирусах и вторжениях

На этой неделе в традиционном отчете PandaLabs (www.viruslab.ru) мы рассмотрим трех троянов: Banker.HIK, Wsnpoem.AW и Dadlam.A.

Banker.HIK принадлежит к получившей значительное распространение категории ‘банковских троянов’, и специально разработан для кражи информации, вводимой пользователями в онлайновых формах, в основном принадлежащих бразильским банкам, таким как Banco do Brasil или CEF. Троян открывает фальшивые окна, в которых пользователи и вводят свои банковские данные, которые затем оказываются в полном распоряжение злоумышленников, контролирующих трояна.

Banker.HIK также отслеживает трафик посещения определенных веб-страниц, таким образом увеличивая масштабы своих действий, чтобы собрать большее количество информации. Этот троян копирует себя в папку “Загрузка” Windows под названием logon.exe, благодаря чему получает возможность запускаться каждый раз при перезагрузке системы.

Один из отличительных признаков Banker.HIK – это то, что он выбрасывает сообщение с текстом “Socket Error # 11004” , благодаря чему его становится проще обнаружить.

Далее мы рассмотрим трояна Wsnpoem.AW, который также занимается кражей паролей. Этот вредоносный код удаляет все cookies на компьютере, чтобы заставить пользователей набирать вручную веб-адреса, к которым он сможет получить доступ прямо с адресной строки.

Wsnpoem.AW также вносит изменения в реестр и создает новые файлы в директории запуска Windows, благодаря чему имеет возможность загружаться каждый раз вместе с перезагрузкой компьютера.

Последним на этой неделе мы рассмотрим трояна Dadlam.A. Это кейлоггер-троян, представляющий средний уровень риска для компьютеров. Троян прячется в видео-файле и при запуске демонстрирует видеозапись сексуального содержания для того, чтобы отвлечь пользователя. Кроме того, Dadlam.A изменяет файл boot.ini и создает задание, заставляющее компьютер перезагружаться в 6:00.

Наиболее опасное действие Dadlam.A – это наличие в нем двух вредоносных программ. Первая из них, IRCbot.ASM, действует как backdoor, сканируя все порты компьютера, чтобы выяснить, какой из них легче всего использовать для проникновения. Вторая, Downloader.OBW, загружает на зараженный компьютер другие вредоносные программы.

Dadlam.A не может распространяться сам по себе, для этого ему необходимы действия пользователя, поэтому в систему он попадает через традиционные каналы, его загружает другая вредоносная программа или он сам загружается с вредоносной веб-страницы…

“Создатели вредоносного ПО вновь воспользовались своей «вечной» темой - сексом. Поскольку она была и остается самой популярной темой в интернете, хакеры пользуются сексуальным контентом как приманкой для пользователей, таким образом облегчая распространение своих творений,” отмечает Луис Корронс, технический директор PandaLabs.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться TotalScan, бесплатным онлайновым решением, которое можно найти по адресу: http://www.pandasoftware.com/totalscan.

Вы также можете воспользоваться бета-версией NanoScan (www.nanoscan.com), онлайнового сканера, который выявляет все активное вредоносное ПО на компьютере менее, чем за 60 секунд.

Источник: Panda Software

Читайте еще:

Суперкомпьютер добился 10% производительности мышиного мозга

Суперкомпьютер добился 10% производительности мышиного мозга

Одно полушарие мышиного неокортекса содержит 8 млрд нейронов по 8000 синапсов на нейрон. Для запуска полноценной симуляции исследователям IBM потребовался суперкомпьютер BlueGene/L на 4096 процессорах с 1 ТБ оперативной памяти. За десять секунд рабочего времени суперкомпьютер симулировал одну секунду работы почти...

09 Фев 2013

GFI EndPointScan – обнаружение портативных устройств, подключаемых к корпоративной сети

GFI EndPointScan – обнаружение портативных устройств, подключаемых к корпоративной сети

Компания GFI Software объявила о запуске первого в отрасли бесплатного онлайн-сервиса EndPointScan, который позволит ИТ-специалистам выявить случаи подключения портативных устройств хранения данных к сети организации и выявить имена ответственных за это пользователей. Руководители компаний прекрасно понимают, чем может обернуться неконтролируемое использование...

22 Дек 2012

Минфин не будет покупать школам лицензионные программы

Минфин не будет покупать школам лицензионные программы

Министерство финансов Российской Федерации не будет выделять деньги на приобретение лицензионного программного обеспечения для российских школ. По сообщению газеты "Коммерсантъ", Минфин направил вице-премьеру Дмитрию Медведеву письмо об этом. Минфин предлагает закупать программное обеспечение за счет средств бюджетов субъектов Российской Федерации,...

23 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...