Недельный отчет Panda Software о вирусах и вторжениях // 26 Ноября 2012

Недельный отчет Panda Software о вирусах и вторжениях

Темой отчета Panda Software прошедшей недели стали трояны Alanchum.NX, Cimuz.CM, и червь Nuwar.D.

Alanchum.NX - троян класса Downloader, загружаемый на компьютеры другим Трояном - Gagar.CG. Как и все коды класса downloader, он способен скачивать файлы из Интернета, устанавливать и запускать их на зараженном компьютере. Alanchum.NX может загружать собственные обновления для лучшего распространения новых версий. Этот троян крадет хранимые на компьютере адреса электронной почты для отправки на них спама. Это заметно по значительному увеличению сетевого трафика, что в свою очередь приводит к ненужным тратам ресурсов. Каждое обновление запрограммировано изменять темы отправляемых сообщений, используя такие как “Fidel Castro Dead” или “Sadam Hussein Alive”, («Фидель Кастро мертв» или «Садам Хусейн жив»), чтобы заставить пользователей открыть письмо.

Некоторые версии Alanchum.NX обладают функциями руткита, разработанными для сокрытия выполняемых трояном процессов, и делающими его обнаружение болеесложным. Однако разработанная Panda Software технология TruPreventTM обнаружила Alanchum.NX и все его версии с момента их появления.

Cimuz.CM - это троян, приходящий на компьютер в виде электронного письма, через загруженный из Интернета файл или другими путями. Cimuz.CM специализируется в краже хранимой в системе информации, особенно паролей. При запуске он может отобразить сообщение об ошибке, чем выдать свое присутствие в системе.

Оба вредоносных кода разработаны для сбора конфиденциальных данных пользователей, которые могут быть использованы для получения экономической прибыли. Если у пользователей в системе хранятся номера кредитных карт, пароли к Интернет-банкам и прочая конфиденциальная информация, они могут быстро попасть в руки мошенников.

Nuwar.D – это червь класса downloader, разработанный для загрузки и запуска различных версий вредоносного ПО, включая собственные обновления. Nuwar.D также создает свои копии в системе. Тема сообщения, в котором приходит червь, меняется от раза к разу, а вложенные файлы являются исполняемым кодом с таким именем, как Flash Postcard.exe или greeting postcard.exe. Для распространения, он создает ряд произвольных IP-адресов и пытается подключиться к ним, чтобы внедрить на них свою копию. Он также проверяет, подключены ли пользователи к определенным сетям файлового обмена (P2P). Если это так, Nuwar.D переименовывается, выдавая себя за файл, готовый к загрузке с сетевого сервера, поэтому если пользователь ищет файл, имеющий то же имя, что присвоил себе червь, то вместо загрузки нужного файла он скачает червя.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться Panda ActiveScan, бесплатным онлайновым решением, которое можно найти по адресу: http://www.viruslab.ru/service/check/. Он позволяет пользователям тщательно просканировать свои компьютеры.

Программы Panda в Allsoft.ru

Источник: Panda Software

Читайте еще:

Магазину приложений AppStore угрожает эпидемия неплатежей

Магазину приложений AppStore угрожает эпидемия неплатежей

«Магазину приложений Apple AppStore угрожает эпидемия неплатежей», — прокомментировал для Курс.ру Антон Титков, эксперт в области разработки и информационной безопасности операционной системы iOS компании iGuides.ru ситуацию со взломом системы покупок внутри приложений AppStore. «Механизм взлома не лишен изящества. Вместо того, чтобы...

11 Янв 2013

Туроператоры запустят онлайн-сервис вскладчину

Туроператоры запустят онлайн-сервис вскладчину

Бюро путешествий "Ориент" и группа компаний "РВБ-Алеан" вложат $1 млн. в создание единой системы онлайн-бронирования, - сообщает газета "Бизнес". По мнению экспертов издания, готовность игроков делить технологическую платформу свидетельствует о планах слияния компаний. По информации издания, тестовая эксплуатация программы начнется в...

06 Ноя 2012

Сетевой роман

Сетевой роман

Британское издательство Penguin и университет Де Монтфорт (De Montfort University, Лестер) пригласили всех желающих поучаствовать в написании коллективного романа на принципах, принятых в сетевой энциклопедии Wikipedia. Будущая книга получила подобающее название - "A Million Penguins" ("Миллион пингвинов"), отмечает газета The...

10 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...