Профессиональное управление информационными системами

Пароль
OOO «Софт менеджмент»
Санкт-Петербург, ул. Стахановцев, д. 14, к. 1, оф. 515

(812) 363-0-636, 363-0-419, 984-9177

Поиск по сайту

Магазин

Продукты

Внедрение

Внедрение

Лицензирование

Лицензирование

Сопровождение

Сопровождение

Сервис удаленный помощник


Акция

Новости ИТ

14.05.2012 - Публичное бета-тестирование лечащей утилиты Dr.Web CureIt! 7.0

Компания «Доктор Веб» выпустила публичную бета-версию лечащей утилиты Dr.Web CureIt! 7.0.Это один из самых популярных инструментов для удаления вредоносных программ и лечения компьютера

12.05.2012 - Обновление сервиса Dr.Web LiveDemo

При работе с антивирусным программным обеспечением не редко возникают вопросы администрирования продуктов. С целью снижения рисков возникновения неожиданных проблем компания «Доктор Веб» запустила сервис Dr.Web LiveDemo.

Новый троян для социальной сети Facebook

Компания «Доктов Веб» предупреждает пользователей о появлении вредоносных программ семейства Trojan.OneX, которые при заражении компьютера рассылают спам в крупнейшей в мире социальной сети Facebook, а также через программы-мессенджеры. В настоящее время зафиксировано распространение двух модификаций этого троянца, незначительно различающихся по своим функциональным возможностям. Количество жертв злоумышленников при такой модели распространения может быть крайне велико.
Trojan.OneX работает только в 32-разрядной версии ОС Windows, в 64-разрядной ОС он завершает работу после загрузки с управляющего сервера текстового файла. После запуска на инфицированной машине Trojan.OneX.1 проверяет наличие своей копии в операционной системе, а затем расшифровывает из собственных ресурсов адрес удаленного сервера, с которого загружается специальный текстовый файл. Этот файл содержит несколько строк на английском языке вида «hahaha! http://goo.gl[...].jpeg», на которые впоследствии будут подменяться сообщения пользователя, отправляемые им в социальную сеть Facebook. Сообщения заменяются строчками из данного файла только в режиме чата, при этом отправка оригинального послания блокируется. Каждый час троянец загружает с удаленного сервера новый конфигурационный файл.
Trojan.OneX.1 ищет в операционной системе запущенные процессы с именами firefox, iexplore и IEXPLORE, при обнаружении полностью встраивается в них и перехватывает функции, отвечающие за отправку сообщений.
Вскоре после появления первой модификации троянца в распоряжении вирусных аналитиков компании «Доктор Веб» появился образец вредоносной программы, получившей название Trojan.OneX.2. В отличие от первой версии троянца вторая модификация Trojan.OneX использует для отправки сообщений популярные программы-мессенджеры с помощью процессов pidgin, skype, msnmsgr, aim, icq.exe, yahoom, ymsg_tray.exe, googletalk, xfire.exe. В момент отправки сообщений на инфицированном компьютере блокируется мышь и клавиатура. В отличие от Trojan.OneX.1, Trojan.OneX.2 «умеет» работать с конфигурационными файлами в кодировке Unicode.
Среди рассылаемых троянцами сообщений распространены ссылки на принадлежащие злоумышленникам поддельные сайты: один из них, в частности, имитирует оформление службы RapidShare. Пользователю предлагают скачать под видом изображения в формате JPEG zip-архив, в котором располагается Photo14.JPG.scr - исполняемый файл (Trojan.Packed.22289), содержащий в себе троянца BackDoor.IRC.Bot.1446. Эта троянская программа не только открывает злоумышленникам доступ к инфицированному компьютеру и способна похищать конфиденциальные данные, но и позволяет выполнять на зараженной машине различные команды, в частности, команду загрузки и установки других приложений. Примечательно: специалистами компании «Доктор Веб» были зафиксированы случаи распространения с помощью троянцев BackDoor.IRC.Bot самой вредоносной программы Trojan.OneX, которая, в свою очередь, способствует дальнейшему распространению BackDoor.IRC.Bot.

 

 

Источник: http://news.drweb.com


Условия использования материалов сайта
2008-2012 (c) OOO «Софт менеджмент»

Санкт-Петербург, Стахановцев, 14, корпус 1, офис 515
Тел/факс: (812) 363-0-636, 363-0-419, 984-9177
Rambler's Top100 Рейтинг@Mail.ru Счетчик тИЦ и PR