«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Canon представила 250–мегапиксельный сенсор для DSLR–камер

Японский производитель оптики, фото– и видеокамер Canon объявил о создании «250–мегапиксельного» сенсора изображения, который сможет поместиться в среднестатистическую коммерческую DSLR–камеру. дальше »

Новинки IFA 2015

На международной выставке электроники IFA 2015 в Берлине Acer представила бюджетный компьютер Acer Chromebook R 11, который заинтересует учащихся и студентов. дальше »

Основные тренды международной выставки электроники IFA 2015

4 сентября в Берлине начала свою работу международная выставка электроники IFA 2015, где представлены последние новинки отрасли. дальше »

Выпущен телефон с открывалкой для бутылок

Телефон с открывалкой для бутылок – эта неосознанная мечта миллионов любителей пива по всему миру – теперь становится реальностью. дальше »

Sony выпустит умные часы с NFC–функционалом

Японский производитель электроники собирается выпустить «умные» часы Wena Wrist с аналоговым циферблатом и NFC–функционалом. дальше »

Android Wear пришла на iOS

Apple и Google будучи главными конкурентами на мобильном рынке, однако о сотрудничестве не забывают. Теперь компания Google сделала Android Wear совместимой со смартфонами Apple. дальше »

Google изменила свой логотип

Компания Google, которая в рамках реструктуризации, обновила свой логотип. Изменения в логотипе уже назвали самым значительным за все время существования интернет–поисковика. дальше »

Sony Mobile выпустила LTE–смартфон Xperia C5 Ultra Dual

Компания Sony Mobile начала продажи нового смартфона Xperia C5 Ultra Dual с поддержкой LTE. Смартфон оснащен встроенным LTE/4G–модемом, который позволяет работать в Интернете со скоростью входящего трафика до 150 Мбит/с и исходящего — до 50 Мбит/с. дальше »

Компьютеры Lenovo с вредоносным рекламным ПО подорвали репутацию компании

Китайская компания Lenovo оказалась втянута в серьёзную аферу и была вынуждены прикрыть тысячи своих производств в связи со снижением дохода. дальше »

Официально объявлена дата презентации новых моделей iPhone

9 сентября компания Apple ​представит новые модели iPhone – iPhone 6S и iPhone 6S Plus. дальше »