«Лаборатория Касперского» предупреждает

Опубликовано: 3 ноября 2006 г., пятница

Kaspersky lab. logotipas
«Лаборатория Касперского» сообщает о перехвате массовой спам-рассылки писем, зараженных троянской программой Trojan-Dropper.MSWord.Lafool.v. Необычным в этой вредоносной рассылке является то, что она проводится от имени антивирусной компании McAfee с адреса mcafee@europe.com.

Lafool.v представляет собой документ Word с именем «McAfee Inc. Reports.doc» размером 80 635 байт, якобы содержащий отчет о распространении вредоносных программ в сети.

Документ содержит макрос, написанный на языке VBA, который извлекает из собственных ресурсов и запускает на исполнение троянскую программу. Она представляет собой новую модификацию небезызвестного LdPinch, ворующего пароли для различных сервисов и прикладных программ, в том числе AOL Instant Messenger и ICQ, и личную информацию пользователей. Антивирус Касперского детектирует новую версию данной вредоносной программы как Trojan-PSW.Win32.LdPinch.bbg.

Проактивная защита, встроенная в Антивирус Касперского и Kaspersky Internet Security 6.0, успешно обнаруживает и пресекает активность троянской программы, а именно:

попытку исполнения подозрительной макро-команды;
попытку сбора персональных данных;
попытку запустить Интернет-браузер с параметрами командной строки;
попытку скрытно отослать собранные данные через запущенный браузер.
Запрещение пользователем выполнения любого из этих действий блокирует деятельность троянца (LdPinch либо не запустится, либо не сможет осуществлять свою вредоносную деятельность). Стоит отметить, что используемая технология скрытой отсылки данных впервые была реализована в известном лик-тесте PC Flank Leaktest (http://www.pcflank.com/pcflankleaktest.htm).

По мнению специалистов «Лаборатории Касперского», компания McAfee не имеет отношения к рассылке данного троянца, а почтовый адрес mcafee@europe.com, указанный злоумышленниками в качестве адреса отправителя, является ложным и используется с целью обмануть бдительность получателей зараженных писем.

Обновление антивирусных баз, включившее в себя Lafool.v, было выпущено 31 октября 2006 года. Всем пользователям Антивируса Касперского рекомендуется обновить базы.

Пользователям также рекомендуется быть внимательными и не открывать письма от неизвестных адресатов с подозрительными вложениями.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

MediaTek готовит 10–ядерный процессор MediaTek Helio Х30

Компания MediaTek готовит новый топовый процессор Helio X30, активно развивая свою платформу Helio. Новый процессор разработан на основе чипасета Helio X20. дальше »

Немецкие ученые сделали робота, способного играть в опере

Pобот Myon занят в постановке одной из интерпретаций знаменитого мюзикла «Моя прекрасная леди», где 16-ти фунтовый робот играет абсолютно без посторонней помощи. дальше »

Microsoft исправила критическую ошибку, грозящую сбоем в Windows 10

Автоматическая установка обновлений призвана защищать пользователей от взломов и предоставлять им доступ к самым новым функциям системы. дальше »

Gartner назвал Cisco Systems Inc. признанным лидером рынка групповых видеосистем

B Gartner’s Magic Quadrant отчетe Cisco Systems Inc. названа признанным лидером рынка групповых видеосистем, предлагающим «понятную и дифференцированную линейку устройств с конструктивными параметрами, подходящими практически для любого пространства для проведения встреч». дальше »

Стартовали в Европе продажи смартфона Samsung Galaxy S4 mini plus

Компания Samsung вывела на европейский рынок улучшенную версию смартфона Galaxy S4 mini, которая в зависимости от страны продажи известна под именами Galaxy S4 mini plus или Galaxy S4 Value Edition. дальше »

Высококачественные графические карты стали новым трендом для вендоров

Ряд производителей графических карт недавно начали ориентироваться на выпуск графических карт среднего и высокого класса по мере того как соответствующий спрос со стороны энтузиастов–геймеров продолжает расти. дальше »

Microsoft предлагает новый способ разблокировки смартфонов

Инженеры компании Microsoft предлагают заменить пароль индивидуальным жестом пальцами. дальше »

Анонс смартфона Sony Xperia Z5 состоится в сентябре

Смартфон Sony Xperia Z5 будет представлен в сентябре 2015 года, сообщает издание Mobipicker. дальше »

Начались продажи бюджетного смартфона Huawei Honor 4A

Компания Huawei объявила о старте продаж смартфона Huawei Honor 4A по цене $95. Этот аппарат стал третьим в четвёртом поколении линейки Honor, однако он заметно отличается от предшественников. дальше »

Classic Car Rally игра на Андроид и iOS

Игра Classic Car Rally сочетает в себе привычные гонки по бездорожью и изысканные классические автомобили, на которых и надо будет преодолевать расстояния, обгоняя противников. дальше »