31% угроз, обнаруженных в первом квартале 2007 года – трояны

Опубликовано: 3 мая 2007 г., четверг

Panda software
На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G.

Ridnu.C – это бесспорно один из наиболее романтичных экземпляров вредоносного ПО, когда-либо обнаруженных PandaLabs. Его основная цель – написание записок нежного содержания в Блокноте, как только последний открывается пользователем. В таких сообщениях обычно следующий текст: “дорогая моя принцесса, я хочу забрать тебя в свой дворец” или “Я скучаю по твоей прелестной улыбке”. Также он создает файл под названием “Сообщение для моей принцессы” на рабочем столе. При запуске этот червь открывает Блокнот и демонстрирует одно из вышеперечисленных сообщений.

Ridnu.C также демонстрирует свои сообщения, когда пользователи пытаются воспользоваться опцией Запуск в меню Пуск Windows. “Несмотря на то, что он такой романтичный, этот червь всё же оказывает раздражающее воздействие на пользователя. Каждые несколько секунд он открывает CD-трей, а также включает и выключает монитор,” объясняет Л. Корронс, технический директор PandaLabs.

Данный червь распространяется в электронных сообщениях, которые сам и создает. Файл, в котором содержится червь, обычно носит одно из следующих названий “Sahang dan Timah.scr”, ”Bangka Island.scr” или “Pantai Pasir Padi.scr”.

Троян Evilx.A изменяет записи реестра Windows, относящиеся к брандмауэру для того, чтобы иметь возможность просматривать любые веб-страницы и загружать любые файлы, даже содержащие вредоносное ПО.

Для того чтобы затруднить своё обнаружение, троян снабжен двумя руткитами, которые скрывают его процессы, а также создаваемые им записи и файлы.  Evilx.A заметает следы за счет удаления оригинального файла, с которым он попал в компьютер.

Clagge.G предназначен для загрузки вредоносного ПО из Интернета. Этот троян заходит на различные URL, откуда загружает копию трояна Cimuz.BE, который крадет информацию с компьютеров.

Clagge.G создает в системе свою копию. Также он создает ключ в реестре Windows для того, чтобы запускаться при каждой загрузке системы.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Windows Store появятся фильмы и музыка

В следующем обновлении Windows Store появится новый раздел с музыкой. А с выходом финальной версии Windows 10 компания Microsoft завершит его объединение с текущим функционалом магазина. дальше »

Ericsson запустит VOD–платформу C More

Шведская компания Ericsson обеспечит работу online–видеоплатформы, разработанной совместно с компанией Bonnier Broadcasting. дальше »

Глобальное партнерство в сфере дистрибуции мобильных игр

Opera Software, мировой лидер в области браузерных технологий, и Gameloft, издатель цифровых и социальных игр, объявили о глобальном партнерстве, в рамках которого игры Gameloft станут доступными в магазине приложений Opera Mobile Store. дальше »

Intel анонсировала чип Atom x3 для «интернета вещей»

На проходящем в Шэньчжэне (провинция Гуандун, Китай) форуме для разработчиков IDF 2015 глава Intel Брайан Кржанич совместно с руководителем компании Rockchip Мином Ли обнародовал планы по выводу на рынок новых энергоэффективных процессоров Atom x3. дальше »

Компания «Аладдин Р.Д.» получила статус Microsoft Cloud Platform уровня Silver

Компания «Аладдин Р.Д.» получила статус Microsoft Cloud Platform уровня Silver в рамках партнёрской программы корпорации Microsoft. дальше »

LinkedIn покупает образовательный сайт за 1,5 миллиарда долларов

Социальная сеть LinkedIn для профессионалов подписала договор о приобретении обучающего сайта lynda.com за 1,5 млрд долларов. C этим приобретением социальная сеть выйдет на рынок профессионального образования. дальше »

Русскоязычные хакеры охотятся за клиентами швейцарских, австрийских и немецких банков

Троянец Emotet, замеченный впервые в 2014 году, вновь проявил активность. Теперь под его прицел попали клиенты нескольких швейцарских банков, сообщила «Лаборатория Касперского». дальше »

Будут ли платить белорусские пользователи за Skype?

Минсвязи Беларуси намерено заставить сервисы: Skype или Viber отчислять деньги на развитие интернет–коммуникаций в стране. Могут ли пользователям ограничить доступ к VoIP–сервисам? дальше »

На картах Google Maps будут отмечены магазины системы Google Wallet

После приобретения компанией Google патентов и технологии Softcard, электронная платёжная система Google Wallet заняла передовые позиции на быстрорастущем рынке мобильных платежей. Теперь сервис получил обновление, которое реализовало интеграцию системы с картографическим сервисом Google Maps. дальше »

Новые IP–видеодомофоны серии One Touch Call Button от AddPac

Система интеркома SIP видео станет контролировать доступ посетителей через видеоэкран, который можно устанавливать на входе с доступом в Интернет. дальше »