31% угроз, обнаруженных в первом квартале 2007 года – трояны

Опубликовано: 3 мая 2007 г., четверг

Panda software
На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G.

Ridnu.C – это бесспорно один из наиболее романтичных экземпляров вредоносного ПО, когда-либо обнаруженных PandaLabs. Его основная цель – написание записок нежного содержания в Блокноте, как только последний открывается пользователем. В таких сообщениях обычно следующий текст: “дорогая моя принцесса, я хочу забрать тебя в свой дворец” или “Я скучаю по твоей прелестной улыбке”. Также он создает файл под названием “Сообщение для моей принцессы” на рабочем столе. При запуске этот червь открывает Блокнот и демонстрирует одно из вышеперечисленных сообщений.

Ridnu.C также демонстрирует свои сообщения, когда пользователи пытаются воспользоваться опцией Запуск в меню Пуск Windows. “Несмотря на то, что он такой романтичный, этот червь всё же оказывает раздражающее воздействие на пользователя. Каждые несколько секунд он открывает CD-трей, а также включает и выключает монитор,” объясняет Л. Корронс, технический директор PandaLabs.

Данный червь распространяется в электронных сообщениях, которые сам и создает. Файл, в котором содержится червь, обычно носит одно из следующих названий “Sahang dan Timah.scr”, ”Bangka Island.scr” или “Pantai Pasir Padi.scr”.

Троян Evilx.A изменяет записи реестра Windows, относящиеся к брандмауэру для того, чтобы иметь возможность просматривать любые веб-страницы и загружать любые файлы, даже содержащие вредоносное ПО.

Для того чтобы затруднить своё обнаружение, троян снабжен двумя руткитами, которые скрывают его процессы, а также создаваемые им записи и файлы.  Evilx.A заметает следы за счет удаления оригинального файла, с которым он попал в компьютер.

Clagge.G предназначен для загрузки вредоносного ПО из Интернета. Этот троян заходит на различные URL, откуда загружает копию трояна Cimuz.BE, который крадет информацию с компьютеров.

Clagge.G создает в системе свою копию. Также он создает ключ в реестре Windows для того, чтобы запускаться при каждой загрузке системы.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Подписаны регистрационные соглашения еще по восьми новым доменам

Корпорация ICANN объявила о подписании регистрационных соглашений еще по восьми новым общим доменам верхнего уровня. дальше »

Ультратонкие 4K Ultra HD телевизоры Philips на Android уже в продаже

Компания TP Vision представила расширенную линейку ультрасовременных телевизоров Philips с разрешением 4K Ultra HD, работающих на базе ОС Android. дальше »

Хакеры атакуют Норвегию

По сообщению Национального комитета безопасности Норвегии, в 2014 году серьёзные атаки хакеров на объекты информационной инфраструктуры страны удвоились по сравнению с 2013 годом. дальше »

QTECH выпустила новые шлюзы безопасности, предназначенные для крупных провайдеров и компаний

Растет количество случаев взломов, нанесения вреда компаниям в области компьютерной безопасности. Для предотвращения новых видов угроз компания QTECH развивает линейку шлюзов безопасности корпоративного уровня QTECHQSR-6000. дальше »

На помощь службе спасения приходит Всеобъемлющий Интернет

Роль Всеобъемлющего Интернета (Internet of Everything, IoE) в ускорении экономического и социального развития неоспорима. дальше »

Фильм The Interview уже скачали с торрентов почти миллион раз за сутки

Вскоре после того, как Sony Pictures Entertainment выпустила в онлайн-сервисах фильм The Interview, копии картины появились на многочисленных пиратских сайтах. дальше »

Microsoft, Google совместно с другими объединят усилия, чтобы не допустить запрета персональных Wi–Fi точек доступа в отелях

Microsoft, Google и несколько других крупных компаний объединяют свои силы для борьбы с новыми правилами, предложенными в гостиничной индустрии, которые могли бы запретить персональные Wi–Fi сети, созданные гостей. дальше »

На выставке CES 2015 LG покажет новые Smart TV телевизоры на базе WebOS 2.0

На международной выставке потребительской электроники CES, которая пройдет в Лас-Вегасе с 6 по 9 января 2015 года, компания LG Electronics представит широкий набор моделей телевизоров со Smart TV на базе WebOS 2.0. дальше »

Европейский ОТТ-рынок настроен на быстрый рост

Новое общеевропейское исследование показало, что несмотря на многочисленные препятствия ко входу на рынок, его участники ожидают увидеть значительный рост ОТТ-сервисов класса премиум в Великобритании, Дании и Германии — вплоть до 80%. дальше »

Новые фишки в приложении Hangouts для Android

Разработчики из Google расширили функционал приложения Hangouts для Android, сообщается в официальном блоге компании. дальше »