«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Искусственный интеллект выберет победителей конкурса красоты

Специально разработанный искусственный интеллект станет судьей конкурса красоты, в котором сможет поучаствовать кто угодно. дальше »

LG присуждена награда Red Dot Award 2015

В минувшем году компания LG была удостоена звания «Бренд года» благодаря победе в Эссене (ФРГ) в 13 номинациях Red Dot Award 2015 в категории «Коммуникационный дизайн». дальше »

На смену Venue Pro приходит новый Dell Latitude 11 5000 Series

На выставке CES 2016 компания Dell объявила о намерении заменить бренд Venue Pro на линейку Latitude, которая сейчас используется производителем для деловых ноутбуков и гибридных устройств. дальше »

С 12 января Microsoft прекратит поддержку Windows 8

12 января 2016 года компания Microsoft прекращает поддержку версии ОС Windows 8 пакетами обновлений. дальше »

Чем запомнится выставка CES 2016

9 января международная выставка электроники CES 2016 в Лас-Вегасе завершила свою работу. дальше »

Microsoft выпустила приложение Selfie для платформы iOS

Компания Microsoft выпустила новое приложение Microsoft Selfie для платформы iOS. дальше »

microSD–карты Exceria Pro от Toshiba для экстремалов

Компания Toshiba Electronics Europe объявила о начале европейских поставок карт памяти microSDHC и microSDXC для поклонников экстремальных видов спорта и любителей приключений в экшн–камерах и мобильных устройствах. дальше »

Тенденции CES 2016

На выставке CES 2016 Dell представила беспроводные дисплеи для одновременного использования как в Windows, так и в Android. дальше »

Новинки CES 2016

6 января в Лас–Вегасе (США) официально стартовала выставка Consumer Electronics Show, крупнейшее в мире ежегодное мероприятие по ИТ и коммуникациям. дальше »

Насколько эффективен режим энергосбережения в iOS 9?

В iOS 9 появился режим энергосбережения. Система предлагает включить его, когда батарея смартфона практически разряжена, и автоматически отключает его после зарядки. дальше »