Недельный отчет Panda Software Russia о вирусах и вторжениях.

2006-10-23, Автор - Ленар Хайруллин; Продукт - Panda Software Russia; [2467]
Троян Sinowal.CR разработан для сбора конфиденциальной информации с зараженных компьютеров, такой как пароли и прочие данные, хранимые в защищенном хранилище, а также пароли почтовых клиентов, среди которых Ak-Mail, Eudora и The Bat. Sinowal.CR также собирает информацию о IP-адресе компьютера, его имя, географическое расположение, открытые порты и т.д. Затем троян отправляет украденную информацию на определенные Интернет-серверы.
Как и большинство троянов, Sinowal.CR не способен распространяться самостоятельно, поэтому ему требуются действия со стороны злоумышленника. Среди векторов его распространения дискеты, компакт-диски, электронные письма с вложениями, скачиваемые из Интернета файлы, содержимое FTP, каналы IRC, пиринговые сети обмена файлами (P2P) и т.д.Briz.R – это опасный троян, который позволяет злоумышленнику получить удаленный контроль над зараженным компьютером, и перенаправлять пользователей на поддельные веб-страницы, разработанные для кражи конфиденциальных данных. Истоки нового трояна Briz.R кроются в афере по созданию и продаже персонализированных версий Briz, которая была обнаружена и уничтожена лабораторией PandaLabs несколько месяцев назад.Атака Briz.R начинается с установки файла с именем iexplore.exe, который в действительности используется для проверки наличия подключения к Интернету. Если оно есть, троян скачивает другой файл под названием ieschedule.exe, используемый для хранения параметров, ассоциированных с трояном, таких как порт, используемый для хранения украденных данных.Другой скачиваемый компонент – файл ieserver.exe, создающий на компьютере веб-сервер.  Функцией этого веб-сервера является перенаправление пользователя на поддельные веб-страницы, разработанные для кражи личных данных. Если пользователь вводит данные на этих страницах, троян копирует информацию и отправляет ее злоумышленникам. Этот веб-сервер также дает удаленный контроль над компьютером путем установки приложения phpRemoteView, запрограммированного на PHP.Briz.R также изменяет HOSTS-файл для того, чтобы запретить доступ к различным веб-страницам антивирусных компаний. И, наконец, Sohanat.U – это червь, распространяющийся через программы обмена мгновенными сообщениями, среди которых Yahoo Messenger, AIM и Windows Live Messenger Он отправляет сообщения наподобие "Download free MP3s”, содержащие ссылку, при нажатии на которую на компьютер скачивается копия червя. После заражения компьютера червь, отключает процессы определенных антивирусных приложений. Он также изменяет стартовую страницу Internet Explorer.Sohanat.U отключает диспетчер задач Windows, а также редактор реестра regedit.exe чтобы помешать пользователю удалить вредоносный код с компьютера.

Источник: AMS-Security

Комментарии:
Плюсы и минусы сланцевой кровли для ваше...
Плюсы и минусы сланцевой кровли для вашеНи для кого не является секретом, что средний уровень заработной платы в стране достигается за счет ее...
Intel готовит новые видеокарты...
Intel готовит новые видеокартыНекоторое время назад в сети гуляла информация о том, что компания Intel вроде как планирует выйти на рын...
Xbox One S выйдет в новой версии...
Xbox One S выйдет в новой версииВ сети появилась информация о новой версии игровой приставки Xbox One S. Правда, радоваться и бежать в ма...
Смартфон LG Q9 получит модуль NFC...
Смартфон LG Q9 получит модуль NFCСетевые источники раздобыли подробности о недорогом смартфоне LG Q9, который еще не был представлен офици...
Смартфон Moto G7 Plus получит каплевидны...
Смартфон Moto G7 Plus получит каплевидныСетевые источники поделились качественными изображениями и подробностями о смартфоне Moto G7 Plus, которы...
iPhone XS Max опередил OnePlus 6T в тест...
iPhone XS Max опередил OnePlus 6T в тест На YouTube появилось видео, в котором сравнивается скорость работы флагманских смартфонов OnePlus 6T и ...
Умный дисплей WK9 от LG за 200 долларов...
Умный дисплей WK9 от LG за 200 долларовЕще в прошлом году на выставке CES появились смарт-дисплеи Google Assistant, и LG стала одним из первых п...
Новое беспроводное зарядное устройство S...
Новое беспроводное зарядное устройство SВ Satechi есть новое беспроводное зарядное устройство, которое присоединяется к эксклюзивному клубу, кото...
Поделиться в социальных сетях:


Предварительный обзор HP ProBook x360 11...
Предварительный обзор HP ProBook x360 11Далеко не всем нужен дорогой ноутбук для учебы или работы. Большинство пользователей не занимается монтаж...
Самая первая Sony PlayStation вновь пост...
Самая первая Sony PlayStation вновь постПервая Sony PlayStation вышла еще в далеком 1994 году, ознаменовав своим выходом новую эпоху развития ком...
Предварительный обзор Deepcool Castle 36...
Предварительный обзор Deepcool Castle 36Современные пользователи хотят получить от системы охлаждения не только само охлаждение, но и стиль, диза...
Предварительный обзор Microsoft Surface ...
Предварительный обзор Microsoft Surface В последнее время все больше пользователей стали предпочитать планшеты на Windows вместо ноутбуков. В это...
Обзор Monster League. Лучше не придумать...
Обзор Monster League. Лучше не придуматьСкажу честно — Monster League принесла мне столько удовольствия, сколько не приносила любая другая игра в...
В России был представлен смартфон Xiaomi...
В России был представлен смартфон Xiaomi14 ноября в Москве состоялась презентация флагманской модели Xiaomi Mi 8 Pro. Смартфон получил заднюю кры...
Предварительный обзор Xiaomi Mi TV 4. Фл...
Предварительный обзор Xiaomi Mi TV 4. ФлВыбрать телевизор в современных реалиях довольно трудно — масса производителей, у каждого с десяток интер...
Обзор One Hour One Life. Самая странная ...
Обзор One Hour One Life. Самая странная Я обожаю игры про выживание — они позволяют каждый раз окунаться во что-то новое, необычное и нестандартн...
Предварительный обзор DOOGEE S80. Защище...
Предварительный обзор DOOGEE S80. ЗащищеВ последнее время защищенные смартфоны стали пользоваться повышенным спросом среди обычных пользователей....
Предварительный обзор ASUS TUF Gaming GT...
Предварительный обзор ASUS TUF Gaming GTДля подавляющего большинства пользователей корпус для компьютера не является чем-то важным и необходимым....
Обзор Guard of Wonderland. Неплохая исто...
Обзор Guard of Wonderland. Неплохая истоИнтересных проектов на сегодняшний день предельно мало — даже небольшие студии, которые обычно привлекали...
Предварительный обзор Xiaomi Mi Notebook...
Предварительный обзор Xiaomi Mi NotebookБольшинство современных пользователей считает, что лучшим ноутбуком на рынке является MacBook. Частично я...

МегаОбзорМегаОбзор
ЭЛ № ФС 77 - 68301. Выдано РоскомнадзоромМегаОбзор
MegaObzor в социальных сетях:
Яндекс.Метрика
2006-2018 © MegaObzor