Новый троян Cimuz.EL

Опубликовано: 16 апреля 2007 г., понедельник

Virusas
На долю данного вредоносного кода приходится до 57% всех отчетов о вредоносном ПО, ежечасно поступающих в PandaLabs. Он предназначен для кражи всех видов паролей – включая пароли, которые хранятся в компьютере, и пароли, вводимые пользователями в интернете.

До 57% всех вредоносных кодов, поступивших в PandaLabs (www.viruslab.ru) за последние несколько часов, приходятся на долю Cimuz.EL. Данный вредоносный код распространяется постепенно. Сначала компьютер заражается частью кода, который затем выполняет загрузку остальных компонентов трояна, которые уже выполняют на компьютере вредоносные действия.
 
После полной установки, Cimuz.EL занимается кражей и хранением информации о зараженном компьютере: паролей к электронной почте и другим программам, данных об аппаратном и программном обеспечении, IP, месторасположении…

Этот троян также предназначен для отслеживания интернет-активности пользователей. Для этого он встраивает DLL в Internet Explorer и собирает все данные, которые пользователи вводят в онлайновых формах (номера кредитных карт, пароли и т.д). Всю полученную информацию он затем периодически пересылает через сервер  своему создателю.

«Характеристики этого вредоносного кода,  а также скорость, с которой он распространяется,  говорят о том, что этот экземпляр – один из наиболее опасных членов семейства Cimuz. Его способность красть всю информацию подряд, независимо от того полезна она или нет, подчеркивает заинтересованность кибер-преступников в использовании всех возможных инфекций для того, чтобы собрать как можно больше самых разных данных,» объясняет Луис Корронс, технический директор PandaLabs.

 «Этот троян не может распространяться сам по себе, но использует множество других каналов распространения: интернет-загрузки, компакт-диски, зараженные карты памяти, электронная почта и др. Поэтому пользователям необходимо помнить, что не стоит запускать любые файлы, попавшие к вам из источника, в надежности которого вы не уверены,» предупреждает Корронс.

Источник: viruslab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Власти США и технологические компании обсудят использование соцсетей террористами

Администрация Обамы направила своих высокопоставленных представителей по национальной безопасности на встречу с лидерами ИТ–индустрии в Силиконовой долине и объявил о создании новой рабочей группы для противостояния онлайн–пропаганде. дальше »

Как креативщики спасли Рождество от виртуального общения с близкими и друзьями

Во время праздников мы часто поглощены своими гаджетами и слишком мало времени уделяем семье и друзьям. Креативщики из канадского агенства Rethink реализовали нестандартную рождественскую кампанию. дальше »

Италия – интернет–аутсайдер в Евросоюзе

По данным статистики только около 40% итальянцев пользуются интернетом. В стране практически нет хороших провайдеров, особенно на юге Италии. дальше »

Беларусь запустит в марте страновой туристический портал

Национальное агентство по туризму Беларуси (НАТ) в марте 2016 года планирует запустить страновой портал с возможностью бронирования туруслуг. дальше »

Обзор вирусной активности для мобильных устройств в декабре 2015 года

В декабре злоумышленники продолжили распространять различные модификации опасного банковского троянца Android.Zbot, которого вирусные аналитики компании «Доктор Веб» выявили еще в феврале текущего года. дальше »

Глава China Telecom находится под следствием по подозрению в коррупции

С 2013 года в КНР идет широкомасштабная антикоррупционная кампания. дальше »

В Украине запустят первый виртуальный бизнес–центр в облаке

Компания «Майкрософт Украина» в партнерстве с MyTeamVoice объявила о запуске в Украине виртуального бизнес–центра «Cloud Business City» и определила имена 16 победителей стартап–хакатона, которые станут первыми участниками проекта. дальше »

Белорусы могут узнать свою кредитную историю в режиме онлайн

В Беларуси появился портал кредитного регистра creditregister.by, где можно узнать свою кредитную историю в режиме онлайн. дальше »

Электронная почта премьера Чехии подверглась хакерской атаке

Корреспонденция премьер-министра Чехии Богуслава Соботки была выложена в Сеть после того, как хакеры взломали его электронную почту. дальше »

D–Link выпустила новую беспроводную точку доступа DWL–6700AP

Компания D–Link представила внешнюю двухдиапазонную унифицированную точку доступа DWL–6700AP. дальше »