Недельный отчет Panda Software Russia о вирусах и вторжениях.

2006-10-23, Автор - Ленар Хайруллин; Продукт - Panda Software Russia; [2420]
Троян Sinowal.CR разработан для сбора конфиденциальной информации с зараженных компьютеров, такой как пароли и прочие данные, хранимые в защищенном хранилище, а также пароли почтовых клиентов, среди которых Ak-Mail, Eudora и The Bat. Sinowal.CR также собирает информацию о IP-адресе компьютера, его имя, географическое расположение, открытые порты и т.д. Затем троян отправляет украденную информацию на определенные Интернет-серверы.
Как и большинство троянов, Sinowal.CR не способен распространяться самостоятельно, поэтому ему требуются действия со стороны злоумышленника. Среди векторов его распространения дискеты, компакт-диски, электронные письма с вложениями, скачиваемые из Интернета файлы, содержимое FTP, каналы IRC, пиринговые сети обмена файлами (P2P) и т.д.Briz.R – это опасный троян, который позволяет злоумышленнику получить удаленный контроль над зараженным компьютером, и перенаправлять пользователей на поддельные веб-страницы, разработанные для кражи конфиденциальных данных. Истоки нового трояна Briz.R кроются в афере по созданию и продаже персонализированных версий Briz, которая была обнаружена и уничтожена лабораторией PandaLabs несколько месяцев назад.Атака Briz.R начинается с установки файла с именем iexplore.exe, который в действительности используется для проверки наличия подключения к Интернету. Если оно есть, троян скачивает другой файл под названием ieschedule.exe, используемый для хранения параметров, ассоциированных с трояном, таких как порт, используемый для хранения украденных данных.Другой скачиваемый компонент – файл ieserver.exe, создающий на компьютере веб-сервер.  Функцией этого веб-сервера является перенаправление пользователя на поддельные веб-страницы, разработанные для кражи личных данных. Если пользователь вводит данные на этих страницах, троян копирует информацию и отправляет ее злоумышленникам. Этот веб-сервер также дает удаленный контроль над компьютером путем установки приложения phpRemoteView, запрограммированного на PHP.Briz.R также изменяет HOSTS-файл для того, чтобы запретить доступ к различным веб-страницам антивирусных компаний. И, наконец, Sohanat.U – это червь, распространяющийся через программы обмена мгновенными сообщениями, среди которых Yahoo Messenger, AIM и Windows Live Messenger Он отправляет сообщения наподобие "Download free MP3s”, содержащие ссылку, при нажатии на которую на компьютер скачивается копия червя. После заражения компьютера червь, отключает процессы определенных антивирусных приложений. Он также изменяет стартовую страницу Internet Explorer.Sohanat.U отключает диспетчер задач Windows, а также редактор реестра regedit.exe чтобы помешать пользователю удалить вредоносный код с компьютера.

Источник: AMS-Security

Комментарии:
Представлена игровая клавиатура Sharkoon...
Представлена игровая клавиатура SharkoonКомпания Sharkoon представила игровую клавиатуру Skiller SGK4 с RGB-подсветкой. Клавиши рассчитаны как ми...
Обзор AeroCool Aero Shield C1000. Игрово...
Обзор AeroCool Aero Shield C1000. ИгровоКорпуса, блоки питания и системы охлаждения Aerocool хорошо зарекомендовали себя среди российских пользов...
Сломался Асик - ремонтировать или избав...
 Сломался Асик - ремонтировать или избавСегодня многие из тех кто хотел бы заняться майнингом десять раз подумают прежде чем входить на рынок ...
Представлена премиальная стиральная маши...
Представлена премиальная стиральная маши Whirlpool расширяет линейку премиальной бытовой техники W Collection и представляет новую стиральную маш...
Обзор Hoover Jive Window (JWC60B6-011). ...
Обзор Hoover Jive Window (JWC60B6-011). До чего дошел прогресс: сейчас даже стекла и зеркала не нужно мыть вручную. Существует целый класс техник...
AOC Q3279VWFD8 выглядит шикарно...
AOC Q3279VWFD8 выглядит шикарноОфициально представлен монитор AOC Q3279VWFD8, который идеально подходит и для игр, и для просмотра фильм...
Corsair Carbide SPEC-06 RGB выглядит стр...
Corsair Carbide SPEC-06 RGB выглядит стрВ последнее время компания Corsair выпустила тьму новых корпусов, которые выглядят привлекательно и может...
MacBook Pro нового поколения - провал...
MacBook Pro нового поколения - провалСпоры о необходимости покупать новую технику Apple не утихают вот уже много лет — после выхода очередного...
Поделиться в социальных сетях:


Предварительный обзор Cooler Master Mast...
Предварительный обзор Cooler Master MastСовременное компьютерное железо удивляет не только своими характеристиками и возможностями, но и привлека...
Обзор Big Hunter. Воюем с мамонтами...
Обзор Big Hunter. Воюем с мамонтамиПодавляющее большинство современных казуальных игр не могут похвастаться сложным игровым процессом. Собст...
Huawei Nova 3i - хороший смартфон с адек...
Huawei Nova 3i - хороший смартфон с адек18 июля 2018 года, случился официальный анонс новинки Huawei Nova 3i, которая представляет из себя красив...
Предварительный обзор Nikon Coolpix P100...
Предварительный обзор Nikon Coolpix P100Официально представлена камера Nikon Coolpix P1000, которую можно смело назвать суперзумом. Этот продукт ...
Обзор Gibbets: Bow Master. Спасаем жизни...
Обзор Gibbets: Bow Master. Спасаем жизниМобильные игры требуют от разработчиков новых идей, но не всегда эти задумки граничат с адекватностью. В ...
Предварительный обзор Lenovo IdeaPad D33...
Предварительный обзор Lenovo IdeaPad D33В последнее время мы наблюдаем повышенный интерес к гибридным устройствам на операционной системе Windows...
Обзор Ninja Dash. Шикарный раннер...
Обзор Ninja Dash. Шикарный раннерВ последнее время я не видел ничего адекватного из жанра раннеров, так как разработчики мобильных проекто...
Предварительный обзор Samsung C43J89. Оч...
Предварительный обзор Samsung C43J89. ОчКомпания Samsung показала весьма интересный монитор, которого не ждал никто. Дело в том, что в последнее ...
Обзор Mayhem Command. Драки в мультиплее...
Обзор Mayhem Command. Драки в мультиплееМобильные игры давно перестали быть просто развлечением для убийства времени в пробках или поездках на ме...
Предварительный обзор Sharkoon Skiller S...
Предварительный обзор Sharkoon Skiller SСовременная игровая периферия предоставляет пользователю возможность купить подходящий продукт и получить...
Предварительный обзор Oppo A5. С вырезом...
Предварительный обзор Oppo A5. С вырезомВ последнее время практически все производители мобильных телефонов стали активно складывать ресурсы не в...
Предварительный обзор Vivo Z1i. Новый ди...
Предварительный обзор Vivo Z1i. Новый диПользователи стремятся получить самый современный дизайн смартфона, ведь говорить о производительности се...

МегаОбзорМегаОбзор
ЭЛ № ФС 77 - 68301. Выдано РоскомнадзоромМегаОбзор
MegaObzor в социальных сетях:
Яндекс.Метрика
2006-2018 © MegaObzor