31% угроз, обнаруженных в первом квартале 2007 года – трояны

Опубликовано: 3 мая 2007 г., четверг

Panda software
На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G.

Ridnu.C – это бесспорно один из наиболее романтичных экземпляров вредоносного ПО, когда-либо обнаруженных PandaLabs. Его основная цель – написание записок нежного содержания в Блокноте, как только последний открывается пользователем. В таких сообщениях обычно следующий текст: “дорогая моя принцесса, я хочу забрать тебя в свой дворец” или “Я скучаю по твоей прелестной улыбке”. Также он создает файл под названием “Сообщение для моей принцессы” на рабочем столе. При запуске этот червь открывает Блокнот и демонстрирует одно из вышеперечисленных сообщений.

Ridnu.C также демонстрирует свои сообщения, когда пользователи пытаются воспользоваться опцией Запуск в меню Пуск Windows. “Несмотря на то, что он такой романтичный, этот червь всё же оказывает раздражающее воздействие на пользователя. Каждые несколько секунд он открывает CD-трей, а также включает и выключает монитор,” объясняет Л. Корронс, технический директор PandaLabs.

Данный червь распространяется в электронных сообщениях, которые сам и создает. Файл, в котором содержится червь, обычно носит одно из следующих названий “Sahang dan Timah.scr”, ”Bangka Island.scr” или “Pantai Pasir Padi.scr”.

Троян Evilx.A изменяет записи реестра Windows, относящиеся к брандмауэру для того, чтобы иметь возможность просматривать любые веб-страницы и загружать любые файлы, даже содержащие вредоносное ПО.

Для того чтобы затруднить своё обнаружение, троян снабжен двумя руткитами, которые скрывают его процессы, а также создаваемые им записи и файлы.  Evilx.A заметает следы за счет удаления оригинального файла, с которым он попал в компьютер.

Clagge.G предназначен для загрузки вредоносного ПО из Интернета. Этот троян заходит на различные URL, откуда загружает копию трояна Cimuz.BE, который крадет информацию с компьютеров.

Clagge.G создает в системе свою копию. Также он создает ключ в реестре Windows для того, чтобы запускаться при каждой загрузке системы.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google выпустила приложение Android Auto

Google выпустила приложение Android Auto для смартфонов под управлением Android версии 5.0 и выше, которое обеспечивает взаимодействие с совместимыми головными устройствами Pioneer в автомобиле. дальше »

У ООН появился новый сайт

Официальный сайт ООН полностью изменился, обновив свой дизайн, разработанный с учетом последних технологий. дальше »

Yahoo закрывает офис в Китае и увольняет сотрудников

Американская интернет–компания Yahoo закрывает свой последний офис в материковом Китае. дальше »

Scripps Networks Interactive приобретает польского ТВ–оператора TVN

Американская медиакомпания Scripps Networks Interactive достигла соглашения о покупке 52,7% крупного польского провайдера платного телевидения TVN, сообщается на сайте Scripps Networks. дальше »

Libon Reach Me: ваш мобильник примет звонки при отсутствии мобильной сети

Большинство сталкивались с ситуацией, когда в нужный момент там, где вы находились, отсутствовал сигнал сотовой сети. дальше »

YouTube запустит платный VOD–сервис

Администрация видеохостинга YouTube заявила о возможности создания сервиса платной подписки на услугу video–on–demand (видео по заказу»). дальше »

Facebook объявила о запуске собственной платежной системы

Компания Facebook объявила о запуске собственной платежной системы, которая позволяет совершать платежи через приложение Messenger. дальше »

Интернет–магазины в Беларуси обязали иметь платежные терминалы

Интернет–магазины Беларуси с 1 июля будут обязаны иметь банковские платежные терминалы, сообщила замминистра торговли Ирина Наркевич во время онлайн–конференции на сайте Белтелерадиокомпании. дальше »

Греческий мобильный оператор WIND раздает бесплатно 4G интернет

Один из трех греческих мобильных операторов связи компания WIND объявила о начале поддержки мобильных сетей последнего поколения 4G. дальше »

С 2017 г. в Европе переходят на DVB–T2 с HEVC

С нынешнего года Италия переходит на новый стандарт телевещания DVB–T2, который в сравнении с DVB–T позволяет получить значительную экономию в ширине занимаемой полосы частот, что полезно для передачи большего количество каналов в HD и для развертывания телевещания в разрешении 4K / Ultra HD. дальше »