Panda Software: недельный отчет о вирусах и вторжениях.

2006-11-07, Автор - Ленар Хайруллин; Продукт - Panda Software; [2523]
Для того, чтобы избежать обнаружения, червь Netsad.F использует классическую методику - он завершает процессы ряда утилит безопасности. Этот метод часто используется вредоносными кодами и для того, чтобы оставить компьютер уязвимым к другим угрозам. Он также вносит изменения в конфигурацию системы так, чтобы пользователь не мог открывать веб-страницы многих антивирусных компаний...
Для своего распространения, Netsad.F использует две различные схемы. Сначала он отправляет себя по электронной почте в сообщениях, маскируя адрес реального отправителя, на yahoo.com. Заголовки сообщения могут либо вызвать любопытство пользователей (“classroom test of you?” («твой экзаменационный тест?», “I have your password!” – «Твой пароль у меня!» , “old photos about you?” – «Это твои старые фото?» и т.д.) либо привлечь их внимание с помощью сообщений об ошибках доставки (“Deliver Error”, “Deliver Mail”, “Delivery Failure”, и т.д.). Код червя хранится во вложенном файле, который обладает разными именами: (среди которых: MAIL.PIF, PANDA.EXE, README.HTML.CMD, и т.д.).Кроме электронной почты, этот червь пытается распространяться по Р2Р сетям. Он помещает копию своего кода в папки общего пользования с именами, которые должны привлечь пользователей и заставить скачать их (“FunGame.flash.exe”, “PasswordFinder.exe”, “pornoPic.scr" и т.д.).Червь Nuwar.A использует менее эффективную, но похожую стратегию. В то время, как Netsad.F завершает более 350 различных процессов в памяти, Nuwar.A завершает менее 15. Однако используемое им электронное сообщение использует гораздо больше ложных адресов и доменов, чем сообщения Netsad.F.Его отличительная черта: тема сообщения всегда связана с политикой, посвящена третьей мировой войне или президентами Бушу и Путину.Бэкдор-троян Nixfed.A. После установки, эта программа позволяет манипулировать компьютером без ведома пользователя. Этот вредоносный код:    * Записывает нажатые пользователем клавиши.
    * Записывает снимки экрана.
    * Передает файлы.
    * Перезапускает и/или выключает компьютер
    * Начинает чат-сеанс с зараженным компьютером.
    * Открывает лоток CD-ROM.
    * Устанавливает пароль для установления подключения к компьютеру.
    * Выполняет мониторинг генерируемого сетевого трафика.
    * Записывает системную активность.
    * Запускает себя при начале сеанса.
    * Отключает диспетчер задач и многое другое.Nixfed.A исключительно опасен для пользователей, поскольку способен наблюдать за выполняемыми ими действиями, включая конфиденциальные операции, например банковские транзакции.

Комментарии:
Опубликованы официальные рендеры смартфо...
Опубликованы официальные рендеры смартфоАвторитетный искатель утечек Ишан Агарвал поделился официальными рендерами камерофона Honor 20, который е...
Обзор SVEN AP-G857MV. Доступные игровые ...
Обзор SVEN AP-G857MV. Доступные игровые Согласитесь, современные компьютерные игры развиваются невероятными темпами и требуют от геймеров особого...
Vivo готовит смартфон среднего уровня с ...
Vivo готовит смартфон среднего уровня с Vivo работает над новым телефоном Z-серии, вслед за Z3x, выпущенным в прошлом месяце. Новое устройство ср...
Spotify представила свое первое аппаратн...
Spotify представила свое первое аппаратнSpotify собирается начать публичное тестирование своего первого аппаратного обеспечения - интеллектуальн...
B & O добавляет Google Assistant и мощну...
B & O добавляет Google Assistant и мощнуПоследняя версия флагманских наушников Beoplay H9, компании Bang and Olufsen, обещает колоссальные 25 час...
Обзор Smarterra VR Sound MAX. Лучшие очк...
Обзор Smarterra VR Sound MAX. Лучшие очкКажется, буквально недавно очки виртуальной реальности мы могли видеть только в зарубежных фильмах и лишь...
Ученые разработали приложение для выявле...
Ученые разработали приложение для выявлеИсследователи из Вашингтонского университета создали приложение для смартфона под названием EarHealth, ко...
Samsung представила “Олимпийскую” версию...
Samsung представила “Олимпийскую” версиюSamsung представила специальную версию Олимпийских игр Galaxy S10 +, чтобы отпраздновать Летние Олимпийск...
Поделиться в социальных сетях:


Предварительный обзор Corsair Vengeance ...
Предварительный обзор Corsair Vengeance В последнее время полноценные готовые компьютеры стали более популярными. Все дело в том, что игры стали ...
Xiaomi объявила о старте продаж в России...
Xiaomi объявила о старте продаж в России16 мая в Москве прошла презентация смартфона Xiaomi Mi 9 SE, который был создан специально для тех, кто х...
Предварительный обзор In Win 928. Очень ...
Предварительный обзор In Win 928. Очень Достаточно часто пользователи жалуются на то, что они хотят собрать производительную систему с крутой вид...
Обзор Coffee Corp. Еще один кликер...
Обзор Coffee Corp. Еще один кликерБольшинство современных игровых проектов построено на вполне понятных и привычных игроку механиках — разр...
Предварительный обзор OnePlus 7 Pro. Луч...
Предварительный обзор OnePlus 7 Pro. ЛучСегодня мы поговорим о новом смартфоне — OnePlus 7 Pro. У него шикарный набор преимуществ, мимо которых п...
Обзор Math Riddles. Математика в игровой...
Обзор Math Riddles. Математика в игровойПрактически все современные мобильные игры вынуждают игрока деградировать. Это нормальный процесс — после...
Компания Teka представила новую линейку ...
Компания Teka представила новую линейку Концерн Teka - ведущий производитель техники и сантехники для кухонь и ванных комнат, отмечает 15-летие р...
Предварительный обзор MSI Prestige PE130...
Предварительный обзор MSI Prestige PE130В последнее время полноценные сборки компьютера стали достаточно привлекательной темой для потенциальных ...
Обзор Diesel Brothers: Truck Building Si...
Обзор Diesel Brothers: Truck Building SiСегодня речь пойдет об игре Diesel Brothers: Truck Building Simulator — достаточно необычный релиз, котор...
«Мстители: Финал» бьет все рекорды по сб...
«Мстители: Финал» бьет все рекорды по сб На экранах страны полным ходом идет прокат блокбастера Marvel «Мстители: Финал», который за первые две ...
Braun представила новый гаджет для стайл...
Braun представила новый гаджет для стайлЧувство стиля – обязательный атрибут современного успешного мужчины, и это относится не только к одежде, ...
Компания Intel продемонстрировала новые ...
Компания Intel продемонстрировала новые Поток данных, генерируемых человечеством, растет в геометрической прогрессии: более половины всего объема...

МегаОбзорМегаОбзор
ЭЛ № ФС 77 - 68301. Выдано РоскомнадзоромМегаОбзор
MegaObzor в социальных сетях:
Яндекс.Метрика
2006-2019 © MegaObzor