31% угроз, обнаруженных в первом квартале 2007 года – трояны

Опубликовано: 3 мая 2007 г., четверг

Panda software
На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G.

Ridnu.C – это бесспорно один из наиболее романтичных экземпляров вредоносного ПО, когда-либо обнаруженных PandaLabs. Его основная цель – написание записок нежного содержания в Блокноте, как только последний открывается пользователем. В таких сообщениях обычно следующий текст: “дорогая моя принцесса, я хочу забрать тебя в свой дворец” или “Я скучаю по твоей прелестной улыбке”. Также он создает файл под названием “Сообщение для моей принцессы” на рабочем столе. При запуске этот червь открывает Блокнот и демонстрирует одно из вышеперечисленных сообщений.

Ridnu.C также демонстрирует свои сообщения, когда пользователи пытаются воспользоваться опцией Запуск в меню Пуск Windows. “Несмотря на то, что он такой романтичный, этот червь всё же оказывает раздражающее воздействие на пользователя. Каждые несколько секунд он открывает CD-трей, а также включает и выключает монитор,” объясняет Л. Корронс, технический директор PandaLabs.

Данный червь распространяется в электронных сообщениях, которые сам и создает. Файл, в котором содержится червь, обычно носит одно из следующих названий “Sahang dan Timah.scr”, ”Bangka Island.scr” или “Pantai Pasir Padi.scr”.

Троян Evilx.A изменяет записи реестра Windows, относящиеся к брандмауэру для того, чтобы иметь возможность просматривать любые веб-страницы и загружать любые файлы, даже содержащие вредоносное ПО.

Для того чтобы затруднить своё обнаружение, троян снабжен двумя руткитами, которые скрывают его процессы, а также создаваемые им записи и файлы.  Evilx.A заметает следы за счет удаления оригинального файла, с которым он попал в компьютер.

Clagge.G предназначен для загрузки вредоносного ПО из Интернета. Этот троян заходит на различные URL, откуда загружает копию трояна Cimuz.BE, который крадет информацию с компьютеров.

Clagge.G создает в системе свою копию. Также он создает ключ в реестре Windows для того, чтобы запускаться при каждой загрузке системы.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Project Loon: интернет от Google с воздушных шаров

Google опробует свои дерзкие планы организация доступа в интернет с помощью воздушных шаров в Австралии. Компания запустит тестовую проверку 20 воздушных шаров в западной части штата Квинсленд в декабре в партнерстве с телеком–оператором Telstra. дальше »

Самый большой словарь Финляндии бесплатно опубликован в Интернете

Компания RedFox Languages Oy опубликовала в Интернете крупнейший словарь, который содержит слова на 41 языке. дальше »

Еврокомиссия планирует "отвязать" интернет-поиск Google от остальных сервисов компании

Financial Times: Еврокомиссия пришла к выводу о необходимости разделить поисковую систему и другие коммерческие сервисы корпорации американскоq Google во избежание ее монополии на IT-рынк. дальше »

Opera Mobile Store заменит Nokia Store на телефонах Nokia

Норвежская компания Opera подписала соглашение с Microsoft, по которому ее магазин мобильных приложений Opera Mobile Store будет использоваться вместо портала Nokia на смартфонах Nokia X и телефонах на базе Symbian. дальше »

Берлин стал европейской столицей кибер-шпионажа

Федеральному правительству Германии приходится всё чаще отбиваться от кибер-атак иностранных спецслужб. дальше »

EFF, Mozilla, Cisco и Akamai создадут контролируемый сообществом удостоверяющий центр

Electronic Frontier Foundation (EFF), Mozilla, Cisco, Akamai, Identrust и Мичиганский университет анонсировали совместный проект Let’s Encrypt, в рамках которого летом 2015 года планируется ввести в строй новый удостоверяющий центр. дальше »

Президент Обама выступил против платного приоритета в Сети

Президент Обама призвал разработать «самые строгие правила» для защиты сетевого нейтралитета и обеспечения равных возможностей для всех видов интернет-трафика. дальше »

Ноябрьская статистика использования безопасных протоколов в интернете

Для анализа проектом SSL Pulse собирается статистика о примерно 150000 сайтов, работающих по защищенному протоколу. дальше »

Готовится к выпуску Skype for Business

Компания Microsoft закрывает проект корпоративного мессенджера и приложения для видеоконференций Lync, готовя обновленный продукт для данного сегмента рынка. дальше »

Блумберг в защите своей интернет-репутации

Экс-мэр Нью-Йорка Майкл Блумберг стал обладателем множества доменных имен в недавно запущенной зоне .NYC, в том числе и тех, которые посчитал для себя оскорбительными. дальше »