31% угроз, обнаруженных в первом квартале 2007 года – трояны

Опубликовано: 3 мая 2007 г., четверг

Panda software
На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G.

Ridnu.C – это бесспорно один из наиболее романтичных экземпляров вредоносного ПО, когда-либо обнаруженных PandaLabs. Его основная цель – написание записок нежного содержания в Блокноте, как только последний открывается пользователем. В таких сообщениях обычно следующий текст: “дорогая моя принцесса, я хочу забрать тебя в свой дворец” или “Я скучаю по твоей прелестной улыбке”. Также он создает файл под названием “Сообщение для моей принцессы” на рабочем столе. При запуске этот червь открывает Блокнот и демонстрирует одно из вышеперечисленных сообщений.

Ridnu.C также демонстрирует свои сообщения, когда пользователи пытаются воспользоваться опцией Запуск в меню Пуск Windows. “Несмотря на то, что он такой романтичный, этот червь всё же оказывает раздражающее воздействие на пользователя. Каждые несколько секунд он открывает CD-трей, а также включает и выключает монитор,” объясняет Л. Корронс, технический директор PandaLabs.

Данный червь распространяется в электронных сообщениях, которые сам и создает. Файл, в котором содержится червь, обычно носит одно из следующих названий “Sahang dan Timah.scr”, ”Bangka Island.scr” или “Pantai Pasir Padi.scr”.

Троян Evilx.A изменяет записи реестра Windows, относящиеся к брандмауэру для того, чтобы иметь возможность просматривать любые веб-страницы и загружать любые файлы, даже содержащие вредоносное ПО.

Для того чтобы затруднить своё обнаружение, троян снабжен двумя руткитами, которые скрывают его процессы, а также создаваемые им записи и файлы.  Evilx.A заметает следы за счет удаления оригинального файла, с которым он попал в компьютер.

Clagge.G предназначен для загрузки вредоносного ПО из Интернета. Этот троян заходит на различные URL, откуда загружает копию трояна Cimuz.BE, который крадет информацию с компьютеров.

Clagge.G создает в системе свою копию. Также он создает ключ в реестре Windows для того, чтобы запускаться при каждой загрузке системы.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Samsung, LG и Panasonic стремятся конкурировать с Android TV

Наблюдая за стратегией брендов крупных производителей ЖК–телевизор на 2015 год, можно заметить, что Android от Google TV стал официальной платформой для смарт–телевизоров Sony и Sharp. дальше »

Барак Обама призвал принять новый закон о кибербезопасности

Президент США настаивает на необходимости расширения обмена информацией между федеральным правительством и частными компаниями дальше »

Amazon запустил собственный потоковый сервис Ultra HD/4K

Интернет–компания Amazon начала потоковые трансляции фильмов и телевизионных шоу в формате Ultra HD на совместимые устройства, в число которых вошли Smart TV производства LG, Samsung и Sony. дальше »

Германия остается интернет–улиткой

Для такой индустриальной страны, как Германия, важно быть в состоянии предложить своим гражданам и предприятиям высокоскоростной Интернет. Однако средняя скорость соединения в Федеративной Республике ниже среднеевропейской. дальше »

Inbox.lv купил эстонский Mail.ee

Эстонская телекоммуникационная компания Tele2 Eesti продала сервис электронной почты Mail.ee латвийскому порталу Inbox.lv, сумма сделки не разглашается. дальше »

Как Netflix борется с лояльными «VPN–пиратами»

Компания Netflix, поставщик фильмов и сериалов на основе потокового мультимедиа, начинает блокировать абонентов, имеющих доступ к свои услуги с помощью услуги VPN и другие инструменты, которые могут обойти ограничения геолокации. дальше »

Apple внес изменения в условия возврата оплаты за цифровые товары

В течение двух недель с момента совершения покупки в iTunes, App Store или iBooks, любой пользователь iOS–смартфона или планшета в странах Евросоюза сможет вернуть деньги. дальше »

Домен .CLUB занял второе место

Домен .CLUB вышел на второе место по числу регистраций среди всех новых общих доменов верхнего уровня. дальше »

Персонализированный шопинг с помощью решения Cisco CMX

К какой бы категории покупателей вы ни относились, решение Cisco Connected Mobile Experiences (CMX) сделает поход за покупками приятным и полезным. дальше »

В центре Барселоны появились «умные» остановки

Мэрия Барселоны запустила в эксплуатацию 8 «умных остановок», расположенных на проспекте Грасиа. Речь идет об интерактивных экранах, которые будут работать круглосуточно 7 дней в неделю. дальше »