«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Polaroid представила новую экшен–камеру Cube+

Компания Polaroid представила обновлённую версию своей экшен–камеры, появившейся на рынке в конце прошлого года. дальше »

Onda V919 Air CH — планшет под управлением Windows 10

Большая часть нынешних планшетов работает на базе Android. Но программная платформа Microsoft также постепенно выходит из тени. дальше »

Amazon официально представила планшет Fire стоимостью 50 долларов

Компания Amazon официально представила обновленную версию своего бюджетного планшета Amazon Fire, который поступит вв продажу 30 сентября. дальше »

Amazefit — новый «умный» браслет от Xiaomi и HuaMi

Amazefit — это новый фитнес–браслет от компании Xiaomi Tech. Как и в случае с «умным» фитнес–трекером Mi Band его разработала и в выпустила китайская компания HuaMi, партнер Xiaomi. дальше »

Первый в мире 8K-телевизор будет стоить $133 тысячи

Мировой рынок телевизоров ещё не успел в полной мере освоить стандарт 4K, а компания Sharp уже спешит предложить нечто большее. дальше »

Предварительные заказы на смартфоны Nexus от LG и Huawei будут приниматься с 13 октября

29 сентября Google представит в Сан–Франциско два новых смартфона. Речь идет о Nexus–линейке, а именно: LG Nexus 5X и Huawei Nexus. дальше »

Наушники без ушей: необычная гарнитура

Испанская дизайн-студия Studio Banana разработала гарнитуру Batband, которая лишена привычных динамиков и использует для передачи звуков человеческую анатомию. дальше »

Компания Hewlett–Packard готовится к сокращению рабочих мест

Компания Hewlett–Packard объявила о планах сократить примерно 25–30 тысяч рабочих мест в рамках подготовки к разделению компании на две фирмы, запланированному на ноябрь текущего года. дальше »

Новое приобретение Microsoft

Microsoft приобрела очередного разработчика приложений для Android – компанию Double Labs. дальше »

Apple сможет влиять на дальнейшее развитие Bluetooth

Apple стала участникам консорциума Bluetooth SIG и сможет оказывать большее влияние на судьбу одноименной технологии. дальше »