Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новые программы сертификации Cisco в сфере облачных технологий и технологий Всеобъемлющего Интернета

Новые программы в образовательном и аттестационном портфеле Cisco помогают заказчикам лучше ориентироваться в условиях быстрых технологических перемен. дальше »

Cisco вложит $635 млн в информационную безопасность

Cisco Systems Inc. покупает компанию OpenDNS, которая считается одним из крупнейших в мире провайдеров облачных решений в сфере информационной безопасности. Сумма сделки составляет $635 млн. дальше »

Cryptolocker 2.0 распространяется даже через USB

Работники службы безопасности корпораций Trend Micro и ESET сообщили о выявлении новой версии трояна Cryptolocker, блокирующей доступ ко всем файлам и, требующей от пользователя деньги для восстановления доступа к ПК. дальше »

Мировой рекламный рынок перераспределяется в пользу мобильных технологий

В последнее время мировой рекламный рынок претерпевает серьезные изменения. Международное медиаагентство ZenithOptimedia опубликовало свой отчет на эту тему. дальше »

Yahoo разрабатывает новую версию интерфейса мобильного поиска

Компания Yahoo запустила новую версию интерфейса мобильной поисковой выдачи в целях расширения функциональности с более богатым визуальным оформлением. дальше »

Новый русскоязычный телеканал ETV+ в Эстонии

Сразу несколько западных стран решили предоставить одному новому создаваемому русскоязычному телеканалу бесплатно свои сериалы, а также художественные и документальные фильмы. дальше »

T–Mobile предоставит смартфоны в аренду своим клиентам

Американский мобильный оператор T–Mobile сообщил о запуске программы «JUMP! On Demand», в соответствии с которой клиенты компании смогут взять телефоны в аренду. дальше »

Переход на цифровое DAB+ радиовещание остановлен

Правительство Швеции решило повременить с переводом системы публичного радиовещания из аналоговых трансляций в FM–диапазоне, в трансляции в цифровом формате DAB+. дальше »

Проведена оценка способности сетевого стека Linux обрабатывать миллион пакетов в секунду

Марек Майковски (Marek Majkowski), разработчик ядра Linux, работающий в компании CloudFlare, провёл эксперимент, пытаясь разобраться насколько быстр сетевой стек ядра Linux и возможно ли в Linux обеспечить работу пользовательского приложения, способного обработать миллион UDP–пакетов в секунду на обычном сервере с шестиядерным CPU Xeon и сетевой картой 10G. дальше »

97% людей не способны распознать фишинг

Intel Security публикует результаты своего теста проверки знаний пользователей и их умения распознавать электронные письма, отправленные мошенниками с целью получения доступа к логинам, паролям и другим конфиденциальным данным. дальше »