«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Фаблет InFocus M812

Компания InFocus выпустила в Индии флагманский фаблет M812 с неплохими характеристиками и привлекательной ценой 300 долларов. дальше »

Eyecatcher — умный браслет с экраном на базе электронной бумаги

Умный браслет Eyecatcher может продержаться год вдали от розетки. Если верить создателям, конечно. дальше »

HP выпустила рабочую станцию Z240 с процессором Xeon Skylake и памятью DDR4

Hewlett–Packard анонсировала новое поколение рабочих станций начального уровня Z серии, использующих множество современных технологий, включая новейшие микропроцессоры компании Intel. дальше »

Представлен «умный» браслет Microsoft Band 2

На прошедшем в Нью–Йорке презентации Microsoft также представила и «умный» браслет Band 2, который по дизайну и функциональности превосходит своего предшественника по количеству датчиков и времени работу аккумулятора. дальше »

Red Hat станет первой компанией из мира Open Source с годовым доходом в $2 млрд

В 2012 году Linux–компания Red Hat стала первой в мире Open Source, кто достиг годового дохода в 1 млрд долларов. Спустя 3 года американский вендор штурмует следующий барьер — в 2 млрд. дальше »

IT-отделы увеличат расходы на информационные технологии в 2016 году

По данным американского банковского холдинга Morgan Stanley, есть все предпосылки к тому, что в 2016 году корпоративные расходы на облачные сервисы, информационную безопасность и аналитику программного обеспечения увеличатся. дальше »

Очередные новинки Microsoft

На специальном мероприятии Massive Hardware Event в Нью–Йорке компания продемонстрировала свой первый ноутбук, несколько моделей смартфонов премиум–класса и обновленную версию планшета Surface. дальше »

Google официально вошла в состав холдинга Alphabet

Как сообщается на сайте компании на странице для информирования инвесторов, Google официально трансформирована в подразделение холдинга Alphabet после закрытия биржевых торгов в минувшую пятницу. дальше »

NVIDIA анонсирует GeForce GTX 980 для ноутбуков

Компания NVIDIA официально представила новую видеокарту GeForce GTX 980, предназначенную для ноутбуков, наконец–то предложив эквивалентное настольным ПК решение для мобильных систем. дальше »

Аналитики подсчитали себестоимость iPhone 6S Plus

Эксперты аналитического агентства IHS установили, что за счет апгрейда компонентов себестоимость обновленного смартфона iPhone 6S Plus с диагональю экрана 5,5 дюйма увеличилась на 16 долларов в сравнении с прошлогодней моделью iPhone 6 Plus. дальше »