«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows 10 за месяц установили на более чем 75 млн устройствах

а первый месяц с момента выхода новой операционной системы 29 августа, Windows 10 от Microsoft пользователи установили ее на 75 млн устройств, сообщил директор по маркетингу Windows Юсуф Мехди. дальше »

Motorola поглощает Lenovo Mobile

Lenovo Mobile войдёт в состав Motorola, перестав существовать как отдельная компания. дальше »

Wileyfox — британский ответ OnePlus

Теперь британская компания Wileyfox решила пойти по пути, проложенному OnePlus и объявила о намерении выпустить две недорогие модели смартфонов на базе Cyanogen OS. дальше »

Apple отзывает партию смартфонов iPhone 6 Plus из–за проблем с фотокамерой iSight

Компания Apple отзывает часть смартфонов iPhone 6 Plus из–за проблем с фотокамерой. В сообщении компании указано, что пострадавшие клиенты могут перейти к уполномоченному поставщику услуг в любом магазине Apple или обратиться в службу технической поддержки для устранения дефекта. дальше »

Microsoft и HTC значительно сократят выпуск смартфонов

По оценкам аналитиков, потенциал роста рынка смартфонов себя исчерпывает, что подтверждается квартальными отчётами ведущих производителей. дальше »

Intel Developer Forum 2015 завершил свою работу

На конференции Intel Developer Forum 2015 (IDF 15) в Сан–Франциско, которая прошла 18 – 20 августа, разработчики показали интересные проекты на базе технологий Intel. дальше »

Samsung готовится к бесплатной раздаче смартфонов Galaxy владельцам iPhone для тестирования

В день запуска Galaxy Note 5 and Galaxy S6 Edge+ представители компании Samsung объявили о бесплатной раздаче новых смартфонов большому количеству потребителей, в первую очередь – владельцам iPhone. дальше »

Новые флагманские смартфоны Samsung

Galaxy Note 5 – очередной флагман в популярной линейке смартфонов с большим экраном, получил дизайн,сходный с представленным весной смартфоном Galaxy S6. дальше »

Qualcomm анонсировала процессоры Adreno 530 и 510 для «системы–на–чипе»

Компания Qualcomm Technologies официально представила графические процессоры Adreno 530 и Adreno 510, созданные специально для «системы–на–чипе» Snapdragon 820. дальше »

Omate Ungaro — умное кольцо для влюбленных

Yмное кольцо от Emanuel Ungaro вибрирует только в случае, когда звонит вторая половинка. дальше »