«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Unpossible – гонки на реакцию

Игра Unpossible – это гонки, требующие быструю реакцию и хорошую память. дальше »

Технологии USB исполнилось 20 лет

В Intel 15 ноября 1995 года называют днем рождения технологии USB, которая была разработана научным сотрудником корпорации Аджай Бхаттом. дальше »

Samsung анонсировала Exynos 8 Octa 8890 SOC

Компания Samsung решила принять вызов Qualcomm и выпустила первую полностью интегрированную систему на чипе — Exynos 8 Octa 8890. дальше »

CyanogenOS станет магистральной платформой для смартфонов за $75

Компания Cyanogen обнародовала свои планы на 2016 год, сообщив, в частности, о готовящихся к выпуску недорогих устройствах на основе прошивки CyanogenOS. дальше »

Официальный анонс Cortex–A35

Компания ARM официально представила новые ядра – Cortex–A35. дальше »

Ulefone представила свой флагман Be Touch 3

Китайская компания Ulefone официально представила флагманский смартфон третьего поколения Be Touch 3. дальше »

Lenovo получил убыток впервые за 6 лет

Производитель ПК и мобильных устройств Lenovo Group отчитался о результатах второго квартала 2015–2016 финансового года, которые оказались убыточными впервые за последние шесть лет. дальше »

Windows 10 – первое крупное обновление

Компания Microsoft объявила о выпуске первого крупного обновления Windows 10 для ПК и планшетов. дальше »

Microsoft: базовую телеметрию в Windows 10 невозможно полностью отключить

Вице–президент Microsoft Джо Белфиор объявил о том, что компания не имеет планов по отключению основных функций телеметрии в операционной системе Windows 10. дальше »

Qualcomm вновь представила флагманский процессор Snapdragon 820

Компания Qualcomm представила свой новый флагманский процессор Snapdragon 820, который впервые был анонсирован на выставке MWC 2015 в начале года. дальше »