Недельный отчет Panda Software о вирусах и вторжениях // 14 Ноября 2012

Недельный отчет Panda Software о вирусах и вторжениях

В отчете PandaLabs минувшей недели мы рассмотрим червей Spamta.IC и Mytob.QA, а также трояна ProxyServer.D.

Spamta.IC – это червь, который рассылает по электронной почте трояна SpamtaLoad.N. Сообщения выдают себя за уведомления о сбое доставки, и содержат вложение со стандартным значком текстового файла, содержащее, на самом деле, трояна. Если пользователь открывает этот файл, система заражается SpamtaLoad.N. Затем троян выполняет ряд действий, включая скачивание на зараженный компьютер Spamta.IC.

Spamta.IC создает несколько записей в реестре Windows для того, чтоб обеспечить свой запуск при каждом запуске компьютера.

Mytob.QA – это червь с характеристиками бэкдора, подключающийся к серверу, ожидая команд злоумышленника. С целью распространения, Mytob.QA ищет в файлах на зараженном компьютере адреса электронной почты, после чего рассылает на них сообщения с заголовком Account Alert!

Выполняемые этим червем действия включают в себя завершение процессов, принадлежащих нескольким утилитам безопасности, таким как антивирусы и брандмауэры.

И, наконец, ProxyServer.D – это троян, разработанный для того, чтобы скачивать несколько файлов с определенной веб-страницы, используя методы руткита для их маскировки. Троян также устанавливает драйвер и создает прокси-сервер на произвольно выбираемом порте зараженного компьютера.

ProxyServer.D даже способен наблюдать за скоростью Интернет-соединения компьютера, который он заражает. Для этого он пытается скачать с веб-страницы приложение ICQ, и отправляет запрос на несколько IP-адресов чтобы узнать время отклика.

Подобно большинству троянов, ProxyServer.D неспособен распространяться автоматически. Среди каналов его распространения дискеты, компакт-диски, электронные письма с вложениями, скачиваемые из Интернета файлы, содержимое FTP, IRC-каналы, пиринговые системы обмена файлами (P2P) и т.д.

Программы Panda в Allsoft.ru

Источник: Viruslab

Читайте еще:

Медицинская карта на груди

Медицинская карта на груди

Изобретенные в 20 веке личные знаки, содержащие информацию о группе крови военнослужащего, спасли жизнь тысячам солдат. Возможно в ближайшее время традиционные знаки, изготовленные из штампованного металла, будут заменены на более совершенные и высокотехнологичные аналоги. Благодаря использованию инновационных носителей данных, военные смогут...

19 Фев 2013

Покупаешь софт – компьютер в подарок!

Покупаешь софт – компьютер в подарок!

В период с 30 октября по 3 ноября 2006 года компания IPI, разработчик программного обеспечения для управления проектами объявляет о проведении акции : ценные призы в подарок каждому покупателю IPI.MANAGER™. То, что к различному компьютерному «железу» прилагается программное обеспечение, мы...

04 Дек 2012

Чем хорош интернет

Чем хорош интернет

Согласно исследованию компании BIGresearch, проведенном для американской Федерации розничной торговли (National Retail Federation), люди все чаще сначала знакомятся с характеристиками товара в Интернете и только потом идут в магазин. Чаще всего так поступают покупатели электроники - 39% из них предпочитает...

12 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...