«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Над iPhone 7 трудятся свыше 1000 сотрудников Intel

По сообщениям от «хорошо информированных источников» свыше 1000 сотрудников Intel откомандированы для работы над LTE модемом 7360 (включая работы как над аппаратным, так и над программным обеспечением). дальше »

Новое решение NEC для кабинетов многопрофильных медицинских бригад

Компания NEC Display Solutions выпустила новое решение для совместной работы в одном кабинете многопрофильных медицинских бригад на основе технологий визуализации с разрешением 8 Мп. дальше »

Apple запустила программу ремонта Retina–дисплея MacBook

Компания Apple признала существование проблемы с отслоением антибликового покрытия дисплея MacBook и MacBook Pro, запустив специальную проверки качества (Quality Program). дальше »

Huawei Enjoy 5 уже в продаже

Китайский производитель мобильной техники Huawei анонсировал выход нового бюджетного смартфона Enjoy 5. Характерной особенностью аппарата стал аккумулятор повышенной ёмкости. дальше »

«Аладдин Р.Д.» представила USB–токен JaCarta U2F

Компания «Аладдин Р.Д.» анонсировала новую разработку — USB–токен JaCarta U2F., который разработан на основе спецификаций альянса FIDO (Fast IDentity Online). дальше »

NEC выпустила флэш–хранилища M серии с высокоскоростной обработкой баз данных

Компания NEC анонсировала выпуск флэш–хранилищ M серии NEC M310F и M710F. дальше »

Скоро на рынке появится смартфон Pepsi Phone

В китайской социальной сети Weibo на днях был зарегистрирован новый аккаунт Pepsi Phone. дальше »

Tizen–смартфон Z3 – бюджетная новинка от Samsung

Компания Samsung анонсировала в Индии свой новый Tizen–смартфон Samsung Z3, что вызывает некоторое недоумение, поскольку в портфолио производителя есть модель Z1, но нет Z2. дальше »

AMD объединяет усилия с Oculus и Dell

Компания AMD объявила о начале сотрудничества с Oculus и Dell, целю которого является создание компьютера, пригодного для виртуальной реальности, с графикой AMD Radeon и ценой до 1000 долларов США. дальше »

Летающая птица-оригами — дрон весом 31 г

Традиционное оригами — бумажный журавлик — благодаря небольшому энергоэффективному микрокомпьютеру от японской компании «Ром», теперь может летать, взмахивая крыльями. дальше »