31% угроз, обнаруженных в первом квартале 2007 года – трояны

Опубликовано: 3 мая 2007 г., четверг

Panda software
На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G.

Ridnu.C – это бесспорно один из наиболее романтичных экземпляров вредоносного ПО, когда-либо обнаруженных PandaLabs. Его основная цель – написание записок нежного содержания в Блокноте, как только последний открывается пользователем. В таких сообщениях обычно следующий текст: “дорогая моя принцесса, я хочу забрать тебя в свой дворец” или “Я скучаю по твоей прелестной улыбке”. Также он создает файл под названием “Сообщение для моей принцессы” на рабочем столе. При запуске этот червь открывает Блокнот и демонстрирует одно из вышеперечисленных сообщений.

Ridnu.C также демонстрирует свои сообщения, когда пользователи пытаются воспользоваться опцией Запуск в меню Пуск Windows. “Несмотря на то, что он такой романтичный, этот червь всё же оказывает раздражающее воздействие на пользователя. Каждые несколько секунд он открывает CD-трей, а также включает и выключает монитор,” объясняет Л. Корронс, технический директор PandaLabs.

Данный червь распространяется в электронных сообщениях, которые сам и создает. Файл, в котором содержится червь, обычно носит одно из следующих названий “Sahang dan Timah.scr”, ”Bangka Island.scr” или “Pantai Pasir Padi.scr”.

Троян Evilx.A изменяет записи реестра Windows, относящиеся к брандмауэру для того, чтобы иметь возможность просматривать любые веб-страницы и загружать любые файлы, даже содержащие вредоносное ПО.

Для того чтобы затруднить своё обнаружение, троян снабжен двумя руткитами, которые скрывают его процессы, а также создаваемые им записи и файлы.  Evilx.A заметает следы за счет удаления оригинального файла, с которым он попал в компьютер.

Clagge.G предназначен для загрузки вредоносного ПО из Интернета. Этот троян заходит на различные URL, откуда загружает копию трояна Cimuz.BE, который крадет информацию с компьютеров.

Clagge.G создает в системе свою копию. Также он создает ключ в реестре Windows для того, чтобы запускаться при каждой загрузке системы.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Каким был 2014 год для американского PayTV–рынка

По данным MoffetNathanson, индустрия платного телевидения в США потеряла порядка 179 тысяч пользователей за три квартала 2014 года. дальше »

Новые домены минувшего года

Еще 6 новых общих доменов верхнего уровня были делегированы в последние дни уходящего года. Ими стали .VIDEO, .SALE, .FLOWERS, домен–бренд .GGEE (зарегистрированный GMO Internet Group для продвижения своей игровой платформы G–Gee для смартфонов на ОС Android) и два городских домена – .ZUERICH и .AMSTERDAM. дальше »

В США заработала самая быстрая в мире интернет–сеть

Компания US Internet запустила в коммерческую эксплуатацию самую быструю в мире сеть широкополосного доступа в Интернет. дальше »

Президент Sony: компания стойко перенесла атаку хакеров

Президент корпорации Sony Кадзуо Хираи впервые прокомментировал скандал с фильмом «Интервью» спустя несколько недель после хакерской атаки на компьютеры Sony Pictures. дальше »

RVi-C421 – новая высококачественная уличная модель камеры для систем наблюдения

RVi-C421 – это новая уличная высококачественная модель камеры видеонаблюдения с ИК–подсветкой на большое расстояние, которая заменит снятую с производства RVi-169SLR видеокамеру. дальше »

У автомобилей BMW появится сетевой магазин ConnectedDrive Store

Вскоре концерн BMW откроет для своих авто специализированный сетевой магазин дополнительных сервисов и услуг - ConnectedDrive Store. дальше »

Выпущена камера безопасности Lenovo Cloud Camera со слотом для карт microSD

Компания Lenovo намерена выйти на новый для себя рынок с камерой Cloud Camera. Её основное предназначение — «обеспечивать безопасность», а точнее, следить за тем, что происходит дома. дальше »

К 2017 году половина населения станет интернет-пользователями

Свыше 50% населения мира подключат к Интернету уже за следующие 3 года с помощью мобильной широкополосной связи с применением смартфонов и планшетов. дальше »

Microsoft разрабатывает новый браузер Spartan

Компания Microsoft проектирует совершенно новый браузер, который может дебютировать одновременно с операционной системой Windows 10. дальше »

49% сисадминов полагают, что надо быть готовыми работать в праздники

По данным опроса, проведенного компанией Ipswitch, 33% опрошенных отметили, что в их компании во время праздников уже случались серьезные неполадки компьютерных сетей. дальше »