«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

iPad Pro Kiosk стал новым трендом в крупнейших аэропортах мира для саморегистрации

Киоски для саморегистрации с функциями и дизайном iPad появились в популярных международных аэропортах США и ряда других стран. дальше »

Французы придумали чехол для смартфона, который распечатывает фото

Французская компания создала стартап Prynt, который представил необычный чехол для смартфонов. Внутри него встроен принтер, который превращает устройство в Polaroid. дальше »

Бюджетник Huawei Honor Holly 2 Plus представлен официально

Новинку с 5-дюймовым HD IPS LCD сенсорным экраном разрешением 720 x 1280 пикселей официально анонсировали в январе 2016 года. дальше »

Ожидается появление аккумулятора, заряжающего смартфон при помощи соленой воды

Шведская компания MyFC недавно анонсировала на выставке в Лас–Вегасе зарядное устройство для смартфона на топливных элементах. дальше »

Сколько оперативной памяти имеет iPad mini 4?

Специалисты iFixit, заполучив в свое распоряжение четвертое поколение iPad mini, немедленно разобрали планшет и нашли подтверждение того, что новый гаджет обладает двумя гигабайтами оперативной памяти. дальше »

Появился новый хромбук для школьников от HP

Компания HP объявила о выпуске своего нового хромбука в защищенном корпусе - Chromebook 11 G4 Education Edition для студентов и педагогов. дальше »

Появление умных часов Halfbreak от HTC ожидается в апреле

Популярный блогер Эван Бласс с своем твиттере сообщил: долгожданные умные часы с рабочим названием Halfbreak от компании HTC следует ожидать во второй половине апреля. дальше »

В США компьютерные науки будут включены в программы школ

В еженедельном обращении в субботу президент США Барак Обама рассказал о своем плане, предусматривающем предоставление учащимся по всей стране возможности изучать компьютерную науку в общеобразовательных школах. дальше »

Lenovo VIBE P1 для неутомимых мобильных пользователей

В числе последних новинок – смартфон Lenovo Vibe P1, предназначенный для тех, кто ведет активный образ жизни. дальше »

Xerox выпустила устройство, не требующее подключения к ПК

Многофункциональное устройство (МФУ) Xerox WorkCentre 3225 заменит снятые с производства аппараты Xerox WorkCentre 3220. дальше »