Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Yahoo закроет картографический сервис в конце июня

Компания Yahoo закрывает свой картографический сервис Maps в конце июня, мотивируя это решение для лучшего согласования ресурсов с приоритетами. дальше »

Зловред использовал портал Microsoft TechNet

Китайская хакерская группа APT17 использовала страницы профилей и форумы на портале Microsoft TechNet для публикации IP–адресов своих командных серверов. дальше »

Всеобъемлющий Интернет помогает обеспечить безопасность работникам–одиночкам

Новое поколение подключенных устройств обеспечивает более безопасные условия работы миллионам людей, которым никто не сможет прийти на помощь в случае непредвиденных обстоятельств. дальше »

Абонентская база Netflix продолжает расширяться

OTT–оператор Netflix на данный момент насчитывает 60 млн подписчиков, а к концу 2016 года их число может вырасти до 80 млн. дальше »

Запуск нового рекламного инструмента от YouTube состоится этим летом

Видеохостинг YouTube анонсировал новую функцию осуществления покупки во время трансляции рекламы в видеороликах, тем самым расширяя возможности рекламной платформы своего сервиса. дальше »

Мировой видеотрафик в 2014 году вырос на 64%

Общемировой видеотрафик в 2014 году вырос на 64% по сравнению с 2013 годом и демонстрирует увеличение темпов прироста, тогда как темпы роста интернет–трафика в целом падают. дальше »

Как бороться против саундсквоттинга

Появилась новая разновидность противоправного использования доменных имен –«саундсквоттинг» (от англ. «soundsquatting»), в ее основе лежит совпадение популярных доменных имен по звучанию (из–за наличия омофонов). дальше »

33% организаций используют в своей работе более пяти мобильных приложений

Облачный сервис–провайдер Canvas обнародовала результаты опроса 1600 руководителей организаций по использованию мобильных приложений в работе. дальше »

Почему во многих странах люди не пользуются интернетом?

По данным нового доклада Международного союза электросвязи (МСЭ), услугами мобильной связи пользуются семь миллиардов человек, что в семь раз больше показателей 2000 года. Кроме того, в мире – более трех миллиардов интернет–пользователей. дальше »

Trojan SLocker–DZ блокирует гаджет от имени ФБР

Новый троянец Trojan SLocker–DZ блокирует устройства, выдавая свои действия за санкции ФБР США. Причиной называется посещение порноресурсов, содержащих противоправный контент. дальше »