«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Philips выпустила смартфоны с защитой зрения

В Китае компания Philips представила новые смартфоны Sapphire S616 и Sapphire Life V787, оснащенные технологией SoftBlue. дальше »

GoPro продемонстрировала возможности собственного квадрокоптера

Еще в мае текущего года компания GoPro обнародовала свои планы по созданию беспилотного дрона в первом полугодии 2016 года. дальше »

Nabi Elev–8: мощный детский планшет за $169

Компания Fuhu на протяжении ряда лет выпускает планшеты Nabi, предназначенные только для детей. На сей раз производитель выпустил самый мощный аппарат в линейке — восьмиядерный 64–битный Nabi Elev–8. дальше »

Скоро начнутся продажи камеры Nokia Ozo для виртуальной реальности

Компания Nokia в четвертом квартале приступит к продажам ранее анонсированной сферической камеры с 360–градусным охватом, получившей название Ozo. дальше »

AT&T анонсирует выход смартфона LG V10 со вторым дисплеем

Новый смартфон LG V10 с двойным экраном, который поступит в продажу 8 ноября, нацелен на любителей многозадачности и энтузиастов фотографирования. дальше »

Моноблоки бизнес–класса Dell OptiPlex 24 7000 (7440) с 4K–дисплеем

Компания Dell официально представила обновленные компьютеры–моноблоки OptiPlex 24 7000 (7440) на платформе процессоров Intel Skylake, рассчитанные на применение в корпоративной среде. дальше »

Графические процессоры NVIDIA ускоряют Microsoft Azure

NVIDIA объявила о том, что компания Microsoft собирается представить профессиональные графические приложения и вычислительные возможности с поддержкой ускорения графическими процессорами NVIDIA для всех клиентов через свою облачную платформу Microsoft Azure. дальше »

Mad Catz создала игровую мышь R.A.T. ProS и гарнитуру F.R.E.Q.

Компания Mad Catz представила две новинки для геймеров – мышь R.A.T. ProS и гарнитуру F.R.E.Q. с объемным звучанием 7.1. дальше »

Планшет Teclast X98 Air III для любителей двух ОС

Китайская компании Teclast решила продолжать выпуск оригинальных планшетов, несмотря на их снижающуюся популярность. дальше »

Lenovo выпустила производительный ноутбук Yoga 900

Компания Lenovo на мероприятии в Сан–Франциско анонсировала новый трансформируемый ноутбук Lenovo Yoga 900 под управлением Windows 10 Home, ставший последователем модели Yoga 3 Pro. дальше »