Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Приложение Eurosport для устройств на Windows 10

Обновленное спортивное приложение Eurosport стало универсальным еще в декабре. Старая версия приложения в свое время не смогла привлечь заметного внимания, а новая версия смотрится интереснее. дальше »

В Казахстане всех пользователей заставят установить шпионский сертификат

Начиная с 1 января все интернет–пользователи в Казахстане будут обязаны установить некий «национальный сертификат безопасности» на всех устройствах, включая компьютеры и мобильные устройства. Об этом говорится в заявлении крупнейшего операторы страны «Казахтелекома». дальше »

Ericsson разработал новую платформу анализа данных для медиарынка

Компания Ericsson представила набор новых инструментов для анализа и агрегации больших объемов данных Video Insights, предназначенный для использования на медиарынке. дальше »

Онлайн–видео в Германии становятся все популярнее

Объемы потребление видео–контента в интернете продолжают расти в Германии, об этом говорят цифры, представленные в докладе Web–TV Monitor 2015. дальше »

Вымогатель биткоинов TeslaCrypt распространяется с помощью троянца Nemucod

Международная антивирусная компания ESET предупредила о высокой активности троянца-загрузчика Nemucod. Программа используется для распространения шифратора TeslaCrypt, вымогающего биткоины. дальше »

HBO будет конкурировать с Netflix в Испании

Канал HBO планирует запустить потоковый сервис в Испании в этом году. Здесь данный сервис будет напрямую конкурировать с Netflix. дальше »

Европейские регуляторы могут ограничить передачу данных между США и ЕС

Европейские органы по защите конфиденциальности данных склоняются в пользу ограничения передачи персональных сведений между ЕС и США из–за риска в связи со слежкой, осуществляемой Агенством национальной безопасности (АНБ) США. дальше »

Новый ориентир для чешского IPTV

В Чехии ведущий IPTV-сервис О2 ТV завершил 2015 год с клиентской базой, состоящей из более чем 200 000 абонентов. дальше »

Австралийское управление коммуникациями и медиа стимулирует развитие интернета вещей

Australian Communications and Media Authority решило законодательно простимулировать развитие интернета вещей (IoT), упрощая доступ к радиочастотному спектру для операторов IoT и M2M. дальше »

В Twitter опять возникли проблемы по всему миру

Микроблог Twitter перестал работать в четверг и был недоступен пользователям более часа. дальше »