«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft выпустила 14 бюллетеней безопасности

Microsoft по давно устоявшемуся графику выпустила исправления безопасности, которые в этом месяце затронули новую Windows 10. дальше »

Прибыль Cisco Systems в 2015 фингоду выросла на 14,4%

Чистая прибыль компании Cisco Systems по итогам 2015 года, завершившегося 25 июля, составила 8,981 миллиарда долларов, что на 14,4% больше показателя за аналогичный период прошлого года, говорится в пресс-релизе компании. дальше »

Lexus создает настоящий ховерборд

Компания Lexus объявила о создании «настоящего» ховерборда или летающего скейтборда, как в фильме «Назад в будущее-2». дальше »

Генеральный директор Apple Тим Кук инвестировал в экономичный душ

Компания из шести человек, производящая насадки для душа Nebia, которые позволяют существенно экономить воду, привлекла инвестиции от Тима Кука. дальше »

Opera Software может быть продана

Руководство компании рассматривает продажу как один из бизнес–сценариев, направленных на повышение доходов акционеров. дальше »

WalkCar - транспорт будущего

Куниако Саито - 26-летний японский инженер и основатель компании "Cocoa Motor" разработал WalkCar. Транспортное средство с четырьмя колесами размером с напольные весы. дальше »

Google стала «дочкой» Alphabet и сменила генерального директора

Сооснователь Google Ларри Пейдж (Larry Page) сообщил в официальном блоге и на новом веб-сайте abc.xyz о планах по созданию новой операционной структуры компании. дальше »

Названа вероятная дата презентации нового iPhone

В зарубежных сми появились сообщения о дате презентации нового iPhone от Apple. Так, портал Buzzfeed сообщил, что корпорация намерена представить новую версию своего флагманского продукта – смартфона iPhone – 9 сентября 2015 года. дальше »

Первая версия очков дополненной реальности Microsoft появится в 2016 году

а протяжении некоторого времени в корпорации Microsoft ведётся разработка очков дополненной реальности HoloLens. дальше »

Разработчикам удалось запустить на Apple Watch несколько популярных игр

Apple выпустила для разработчиков новую прошивку watchOS 2 для смарт–часов Watch, которая новыми функциями и изменениями. дальше »