Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Зафиксирована массовая рассылка новой троянской программы (http://www.tehnari.ru/f35/t28633/)

Winterskrim 23.09.2009 22:10

Зафиксирована массовая рассылка новой троянской программы
 
Компания «Доктор Веб» предупреждает о том, что киберпреступники начали массовую рассылкуновой троянской программы.

Развитие эпидемии трояна DownLoad.47256 в течение последних дней (статистика компании «Доктор Веб»).


Первые признаки эпидемии трояна DownLoad.47256 были зафиксированы 17 сентября.

На сегодня количество писем с этой программой перевалило за миллион в сутки; в общем потоке вредоносных модулей, обнаруженных в почтовом трафике, на долю DownLoad.47256 приходится более 90%.

После проникновения на компьютер жертвы троян создает процесс svchost.exe (или smss.exe) и внедряет в него свой код. Затем исходный файл удаляется, а вредоносная программа продолжает работу, пытаясь соединиться с удаленным сервером и загрузить с него дополнительные компоненты. Если это удается, троян запускает скачанный файл, а сам завершает работу.

Полученные трояном вредоносные компоненты могут обладать самой различной функциональностью — к примеру, предназначаться для хищения персональных данных или перехвата информации, вводимой через клавиатуру.

По данным «Доктора Веба», сейчас сайт, с которого DownLoad.47256 совершал загрузку других вредоносных программ, не работает. Впрочем, это не мешает возможному распространению новых модификаций трояна, которые будут осуществлять попытки скачивания дополнительных модулей с других узлов.http://www.tehnari.ru/imagehosting/2...a567dd5e71.jpg

Weles 23.09.2009 22:15

Уууууууу сволочь какая, повбывал бы гадов:D


Часовой пояс GMT +4, время: 23:34.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.