Троян предлагает установить лже-антивирус - 29 Октября 2008 - PoFik.net - развлекательный сайт: новости, игры, юмор
Категории раздела
Мировые новости [122]
Java игры [1]
Голые знаменитости [0]
Flash Игры [20]
флеш игры
Прикольные картинки [12]
Фотоприколы
Забавное видео [8]
Интересное [19]
Статьи, факты, прочее
Обои [0]
для рабочего стола
Трейлеры к фильмам [3]
Photoshop [5]
Все для фотошопа
Кино [15]
Юмор [13]
Софт [21]
Эротика [1]
Медиа [13]
ТВ, музыка
Видеоклипы [0]
Клипы онлайн
Технологии [18]
Разное [35]
Игры [17]
Игровая индустрия
О сайте [4]
Наш опрос
Какой по производительности Ваш компьютер?
Всего ответов: 83
Статистика

Онлайн всего: 2
Гостей: 2
Пользователей: 0
Форма входа
Логин:
Пароль:
Понедельник, 15.03.2010, 06:34
Приветствую Вас Гость
Главная » 2008 » Октябрь » 29 » Троян предлагает установить лже-антивирус
12:41
Троян предлагает установить лже-антивирус
Компания «Доктор Веб» сообщила о резком росте в почтовом трафике за последнюю неделю количества спам-писем с приложенным архивом, в котором содержится вредоносная программа, определяемая антивирусом Dr.Web как Trojan.Packed.1198.

Исходное письмо, которое приходит пользователю, имеет яркий заголовок - «New anjelina jolie sex scandal». В теле письма находится приглашение открыть приложенный файл, в котором якобы находится порно-ролик. Стоит отметить, что данный прием широко распространен в современных спам-рассылках. Однако последняя стала настолько массовой (более 50% всего инфицированного почтового трафика в пиковые часы, по данным сервера статистики «Доктор Веб»), что программой Trojan.Packed.1198 оказалось заражено множество пользовательских ПК как в России, так и по всему миру.

Архив, приложенный к письму, содержит установщик вредоносной программы на компьютер пользователя - anjelina_video.exe размером 44 032 байта. В свою очередь, он содержит файл, определяемый Dr.Web как Trojan.MulDrop.17829. Вредоносная программа проверяет, не установлены ли уже в системе некоторые из известных видов лже-антивирусов (различные модификации Trojan.FakeAlert). В случае наличия их в системе, Trojan.MulDrop.17829 завершает работу и удаляет себя. Если же никаких признаков лже-антивирусов не обнаруживается, троян принимается за активные действия.

Прежде всего, Trojan.MulDrop.17829 расшифровывает находящийся внутри него файл и сохраняет его в системном каталоге с именем brastk.exe. Сохраненный файл тоже определяется как Trojan.Packed.1198, так как в нем используется упаковщик, схожий с тем, что используется в исходном файле. Также в системе сохраняется файл figaro.sys. При загрузке драйвера троян временно заменяет им драйвер beep.sys, что позволяет маскировать запуск своих драйверов от многих антируткит-утилит. В завершение троян уничтожает исходный файл и перезагружает систему.

Активность трояна состоит в изменении настроек зон безопасности Windows, отключении предупреждения Windows об отсутствии антивируса, выключенном встроенном файерволле, а также обновлений. При этом встроенный файерволл также отключается. Затем троян удаляет из реестра данные расширений Internet Explorer и устанавливает в качестве поискового движка Google, также меняя стартовую страницу на google.com. В конце концов, троян выводит сообщение о том, что компьютер инфицирован и предлагает скачать средство борьбы. Интересная особенность заключается в том, что он скачивает вредоносные файлы еще до вывода сообщения о заражении системы пользователя.

Пик спам-рассылок с Trojan.Packed.1198 пришелся на 20-22 октября. С 25 октября в практически идентичных письмах началась рассылка вредоносных программ, определяемых Dr.Web как Trojan.PWS.Panda.31.
В случае установки антивируса Dr.Web на уже инфицированную систему, все угрозы Trojan.Packed.1198 будут оперативно нейтрализованы. Также можно воспользоваться бесплатной лечащей утилитой Dr.Web Cure It.

Источник: СNews.ru

Категория: Софт | Просмотров: 273 | Добавил: Xide | Рейтинг: 5.0/1
Всего комментариев: 1
26.12.2008
1. Кубковик
Всех с скорым замечательным байрамом Новым Годом!

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
Календарь
«  Октябрь 2008  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031
Архив записей
Друзья сайта
- наши оффициальные партеры(проекта) Заработок в интернете