Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мошенники использовали Dropbox в хитрой схеме кражи паролей

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ. дальше »

Беларусь улучшила позиции в мировом рейтинге показателей доступа в Интернет

Беларусь улучшила свои позиции в мировом рейтинге показателей доступа в Интернет Ookla Netindex, сообщили в республиканском унитарном предприятии "Белтелеком". дальше »

Еврокомиссия наложила многомиллионный штраф на Deutsche Telekom

За нарушение антимонопольного законодательства немецкому концерну и его словацкой "дочке" придется заплатить в общей сложности почти 70 миллионов евро. дальше »

Аукцион заблокированных шведских доменов

С 13 октября в национальном домене Швеции .SE проводится аукцион по 349 ранее заблокированным именам. Торги будут проходить в течение 10–13 дней на Tradera.com. дальше »

Gefen дополняет портфолио разработок 4K Ultra HD разрешения новым волоконным расширителем

Новый расширитель 4K Ultra HD для HDMI от Gefen на базе одноволоконного кабеля с коннектором SC типа способен обеспечить передачу данных на разрешении до 4K с использованием RS–232 и двунаправленного кабеля передачи/получения инфракрасного сигнала. дальше »

Неисправности общественного транспорта Хельсинки фиксируют в реальном времени

Управление общественного транспорта региона Хельсинки (HSL) улучшает качество своих транспортных средств при помощи новой электронной системы контроля Jola Web. дальше »

Всеобъемлющий Интернет: очередной глобальный переломный момент

Блог председателя совета директоров, главного исполнительного директора компании Cisco Джона Чемберса (John Chambers). дальше »

Чешские интернет-магазины идут за рубеж

Чешские интернет-магазины ожидают рекордный рост продаж и полученной прибыли. Успехи на внутреннем рынке подтолкнули некоторые компании к экспансии за рубеж, причем не только в Словакию, как раньше, а также на рынки стран ЕС, в Россию или США. дальше »

FBIQ - новый ресурс по анализу аудитории Facebook IQ

Соцсеть Facebook представила портал FBIQ (Facebook IQ) - новый ресурс, который запущен в помощь брендам и маркетологам для анализа данных и существующих трендов оценки своей аудитории. дальше »

Sednit атакует финансовые учреждения

Специалисты международной антивирусной компании ESET обнаружили новые следы активности известной киберпреступной группы Sednit. дальше »