Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Утверждены новые правила, которые отменяют плату за роуминг

Совет Евросоюза 1 октября формально утвердил новые правила, которые упраздняют со средины 2017 года плату за роуминг внутри ЕС, сообщает пресс–служба Совета Европы. дальше »

В Беларуси 1 октября 2015 стартовала открытая регистрация доменов .БЕЛ

Технический администратор доменов .by и .бел сообщил о том, что владельцы сайтов активно преступили к регистрации в доменной зоне .бел. дальше »

Как пользуются интернетом в Венгрии для просмотра ТВ

Только 1% телевизионных домохозяйств в Венгрии использует ОТТ–сервис, согласно выводам исследования «TV+ Survey 2015» от аналитической компании Nielsen. дальше »

YouTube становится платным

Популярный видеохостинг Youtube уже в октябре станет платным, сообщает издание Recode. Сейчас сотрудники сайта отправляют владельцам контента, размещенного на YouTube, письма для ознакомления с новыми условиями. дальше »

В Нидерландах запущен сайт поиска бесплатного жилья для мигрантов

Трое молодых голландцев создали интернет–портал, который оказался очень востребован среди мигрантов. Его цель – помочь нуждающимся найти жилье, причем бесплатное. дальше »

В Шанхае прошёл IT–конгресс Huawei Cloud Congress 2015

18 – 19 сентября в Шанхае прошёл IT–конгресс Huawei Cloud Congress 2015 (HCC 2015). Тема конгресса – облачные технологии, которые призваны изменить структуру IT–индустрии и мировых бизнес–процессов. дальше »

HDBitT – новый стандарт передачи HDMI

HDBitT – это новый стандарт протокола цифровой связи – следующее поколение для передачи аудио–видео сигнала. дальше »

Linklock – устройство защиты системы видеонаблюдения от кибератак

Компания Veracity разработала устройство Linklock для защиты сети и IP–камер от внешнего вмешательства в их работу. дальше »

TAP отбирает подрядчика по SCADA и системе волоконно–оптического кабеля

Консорциум TAP AG объявил предварительный квалификационный отбор подрядчиков на поставку оборудования для реализации проекта Трансадриати́ческого газопрово́да. дальше »

На взломе iOS 9 можно заработать $1 млн

Компания Zerodium, которая занимается скупкой эксплойтов и информации о "дырах" в программном обеспечении, пообещала щедро вознаградить хакера, которому первым удастся разработать "джейлбрейк" для iOS 9. дальше »