Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Евросоюзе разработаны правила регулирования "двухскоростного" интернета

Интернет-провайдерам, работающим на территории стран Евросоюза, могут разрешить использовать так называемый принцип "двухскоростного" интернета. дальше »

Новые домены Уэльса

Организация Nominet, администратор национального домена Великобритании UK, объявила о старте открытой регистрации в доменах Уэльса .CYMRU и .WALES. дальше »

China Mobile сотрудничает в сфере 5G с мобильными операторами Японии и Южной Кореи

В ходе выставки мобильной индустрии MWC 2015 China Mobile и японский оператор мобильной связи NTT DOCOMO, а также южнокорейский оператор KT выпустили совместное заявление о сотрудничестве в сфере 5G. дальше »

Google реорганизует европейские подразделения

Из-за предстоящего ужесточения правил Евросоюза Google объединила свои европейские региональные подразделения и продукты в единое целое в целях облегчения управления всеми операциями в этом регионе. дальше »

Партнеры tmall.com начнут использовать систему GS1

Крупнейший интернет-магазин Китая Tmall.com попросил торговые предприятия размещать штриховые коды Стандартов GS1 на все товары, продающиеся на сайте, чтобы получать надежную и полную информацию о каждом продукте. дальше »

Перспективы сетей 5G обсуждались на MWC 2015

Разрабатываемые ныне мобильные сети пятого поколения (5G) позволят подключить к Интернету все окружающие людей предметы. дальше »

Бесплатная доменная зона .COLLEGE

После успешного запуска домена .XYZ, который набрал 800 тысяч регистраций всего за 8 месяцев, администратор домена, компания XYZ.com LLC, представила на рынке новую доменную зону .COLLEGE. дальше »

Китайский интернет–холдинг Alibaba вынужденно покинет Тайвань

Тайвань потребовал ухода китайского интернет–гиганта Alibaba с местного рынка до конца августа. дальше »

Злоумышленники клонируют веб–ресурсы Microsoft

Международная антивирусная компания ESET предупреждает о троянской программе, которая распространяется в письмах, имитирующих официальную рассылку Microsoft. дальше »

Телеканал MTV запускает два международных онлайн–сервиса

Телеканал MTV в марте запускает два платных сервиса для просмотра онлайн–видео. дальше »