«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Transcend выпустила новые UHS–II SD–карты 3–го класса

Компания Transcend представила высокопроизводительную карту памяти, соответствующую стандарту UHS–II U3, которая обеспечивает скорость чтения до 285 МБ/с и записи — до 180 МБ/с. дальше »

Meizu PRO 5 будет анонсирован 25 сентября

На днях компания Meizu, в последнее время выпускающая очень успешные смартфоны, объявила о своих планах по запуску нового суббренда под названием PRO. дальше »

Процессор Qualcomm Snapdragon 801 станет основой платформы для дронов

Qualcomm Incorporated объявила о том, что ее дочерня компания Qualcomm Technologies разработала высокооптимизированную платформу Qualcomm Snapdragon Flight размера 58x40 мм, предназначенную специально для потребительских дронов (беспилотников) и робототехники. дальше »

Corvette Z06 стал первой моделью Chevrolet, оснащенной медиасистемой c CarPlay

Компания GM объявила о выходе на рынок новой модели Chevrolet Corvette с поддержкой автомобильного решения от Apple. дальше »

Новые смартфоны iPhone 6s и iPhone 6s Plus

В среду в ходе ежегодной конференции в Сан–Франциско компания Apple также представила новые смартфоны: 4,7–дюйовый iPhone 6s и 5,5–дюймовый iPhone 6s Plus, которые, по утверждению производителя, привносят новое измерение в интерфейс Multi–Touch на iPhone. дальше »

GIGABYTE анонсировала новую плату класса «всё–в–одном»

Компактные системные платы класса «всё–в–одном» очень популярны в среде энтузиастов HTPC, поскольку позволяют построить полноценный домашний кинотеатр на базе архитектуры x86. дальше »

Забудьте все свои пароли – Intel

Во время презентации Intel на сцену пригласили двух близнецов и только один из них смог зайти в ПК, что свидетельствует об идеальной работе системы. дальше »

Apple представила планшет iPad Pro и приставку Apple TV нового поколения

Компания Apple представила в среду в ходе ежегодной конференции в Сан–Франциско очередные новинки – планшет iPad Pro с экраном диагональю 12,9 дюйма и приставку Apple TV последнего поколения. дальше »

Новинки IFA 2015

Компания TP Vision на выставке IFA 2015 в Берлине представила тонкий телевизор Philips серии 8601 с разрешением 4k Ultra HD и операционной системой Android TV. дальше »

Asus VivoStick представила новую модель на Windows 10

Компания Asus VivoStick – последний производитель HDMI компьютеров–флэшек на Тайваньском компьютерном рынке. Модель VivoStick впервые представлена на выставке IFA 2015. дальше »