«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новый Mi Pad 2 от Xiaomi вышел на платформе Windows 10

Китайская компания Xiaomi с 26 января начала продажи своего нового планшета Мi Pad 2 под управлением Windows 10. дальше »

Samsung открывает студию виртуальной реальности в Нью-Йорке

Технология набирает популярность, но Samsung не считает этот рост достаточно быстрым - поэтому компания хочет создать свою собственную VR-киностудию. дальше »

Кто будет лидировать на мировом рынке ноутбуков в 2016 году?

Тайваньская исследовательская группа Digitimes Research представила прогноз мирового рынка ноутбуков на 2016 год. дальше »

Планшеты Surface Book и Surface Pro 4 поступили в продажу

Компания Microsoft запустила долгожданные продажи топовых версий Surface Book и Surface Pro 4. Предлагаются несколько готовых конфигураций планшета Surface Pro 4. дальше »

Обучающая игра «Океан MarcoPolo»: «цифровая песочница» для детей

Заставлять дельфинов прыгать, построить коралловый риф, исследовать глубины моря, создать свой собственный аквариум – таковы лишь некоторые из забавных вещей, которые вы можете сделать с «цифровой песочницей» для детей. дальше »

Создается планшет для слепых

Представьте, что у вас есть планшет или электронная книга, которая отображает только одну строчку текста. Именно с такой проблемой сталкиваются пользователи дорогостоящих устройств для слепых. дальше »

Foxconn намерен приобрести активы Sharp

Тайваньский партнер компании Apple может выложить $5,3 млрд за нестабильный японский бренд. Именно сделка с Foxconn и Apple позволила компании Sharp преодолеть тяжелый 2013–ый год и продолжить свое существование. дальше »

Elephone M3 Pro: флагманский смартфон с камерой Sony IMX230

Гонконгская компания Elephone после презентации смартфона Elephone M3 также представила модель Elephone M3 Pro, который будет иметь улучшенные технические характеристики, включая 3 Гб оперативной памяти, сканер отпечатков пальцев и качественную камеру. дальше »

Intel готовится к выпуску процессора Xeon с частотой 5,1 ГГц

Компания готовит 10-ядерный процессор для потребительского сегмента рынка: улучшает интегрированную графику Iris Pro и устройства хранения данных на основе памяти 3D XPoint. дальше »

Литва – самая инновационная страна Прибалтики

Aналитики агентства Bloomberg составили список 50-ти инновационных экономик. Литва в списке занимает 32 место, опережая Эстонию и Латвию. дальше »