Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Передача 4K–видео по оптоволокну

Модельный ряд волоконно–оптического оборудования Extron Electronics для систем XTP Systems расширился: новые входные и выходные платы, передатчики и приёмники обеспечивают «дальнобойную» передачу 4K–видео, многоканального аудио, дуплексных сигналов управления и Ethernet по одному волоконно–оптическому кабелю. дальше »

Twitter снимет ограничение на длину личных сообщений

Twitter увеличит лимит на количество символов в личных сообщениях. Начиная с июля этого года, теперь максимальная длина сообщения будет составлять не 140, а 10 тыс. знаков. дальше »

Создатель вредоносного ПО блокировал отчёт о проблеме под предлогом нарушения авторских прав

Пользователь одного из индийских операторов связи выявил факт внедрения в незашифрованный трафик абонентов вредоносного JavaScript–кода, подставляющего на открываемые с мобильных устройств страницы сторонние рекламные блоки. дальше »

Создан телевизор с разрешением в 10K

Первый в мире телевизор с разрешением 10K с диагональю экрана 82 дюйма выпущен китайской компанией BOE ради демонстрации своих технологических достижений. дальше »

Обнаружена уязвимость в применении протокола TLS

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. дальше »

Duqu вернулся

«Лаборатория Касперского» обнаружила атаку на свою корпоративную сеть, от которой также пострадали организации в западных, ближневосточных и азиатских странах. дальше »

Новый роутер Mi Wi–Fi от Xiaomi

Китайская компания Xiaomi представила новый роутер корпоративного класса Mi Wi–Fi, смарт–светильник Yeelight и Mi TV онлайн–контент. дальше »

Zattoo запустил в Германии функцию «recall TV»

Провайдер интернет–ТВ Zattoo внедрил в Германии функцию «recall TV», позволяющую зрителям смотреть избранные программы бесплатных эфирных каналов DMAX, TLC, joiz, Family TV и делать это в полном объеме в период до семи дней. дальше »

Panasonic запускает спутниковые ТВ каналы в домашнюю сеть

Оператор спутникового телевидения SES и Panasonic на прошедшей в Люксембурге конференции SES Industry Days представили первый в мире телевизор со встроенной технологией SAT> IP. дальше »

Apple TV стал лидером на рынке потокового видео

Сервис Apple TV завоевал лидерскую позицию на рынке сервисов потокового видео: теперь на эту услугу приходится наибольшая доля просмотров видео посредством TV everywhere. дальше »