А кто здесь сейчас: |
Онлайн всего: 73 Гостей: 73 Пользователей: 0 Именинники:
дедушkа_беmмена(27), Amatti(32), m1Nkty(30), nikos(30), фазан(29), Alpiec(36), ZippO(28), DOK(27), san40us(44), -=Vov@nozavrus=-(28), Draftmale(27), Config(25), Config_cfg(27), PlayFofann(23), Sommunity(28), BestBoy(23), inprok(41), N1keR(80), Artem4ik551(21), SuperMan5661(24), link(24), sanki(26)
Зарегистрировано расслабушников: 9922
|
Vampiro Репутация: 20357 Форум постов: 12929 Новостей: 679 Комментов: 702 Блоги: 18 Статьи: 39
| St@rik Репутация: 14441 Форум постов: 280 Новостей: 0 Комментов: 0 Блоги: 0 Статьи: 0
| BOMBILA Репутация: 11300 Форум постов: 3081 Новостей: 603 Комментов: 213 Блоги: 8 Статьи: 0
| shellshock Репутация: 10849 Форум постов: 575 Новостей: 142 Комментов: 33 Блоги: 0 Статьи: 1
| Jhon Репутация: 10068 Форум постов: 1 Новостей: 0 Комментов: 0 Блоги: 0 Статьи: 0
| Nice_biceps Репутация: 7420 Форум постов: 2305 Новостей: 666 Комментов: 110 Блоги: 9 Статьи: 0
| GOSUMAN Репутация: 7397 Форум постов: 988 Новостей: 0 Комментов: 94 Блоги: 12 Статьи: 0
| Юленька Репутация: 7350 Форум постов: 679 Новостей: 0 Комментов: 61 Блоги: 5 Статьи: 0
| ҲửŦṀ€Ħ Репутация: 6847 Форум постов: 1837 Новостей: 856 Комментов: 41 Блоги: 0 Статьи: 40
| Desmond_Ferrcon Репутация: 6675 Форум постов: 2711 Новостей: 27 Комментов: 62 Блоги: 0 Статьи: 1
|
|
Главная » 2012 » Июнь » 25 » Опасный троянец маскируется под письма от службы UPS
Опасный троянец маскируется под письма от службы UPS | 15:15 |
Компания «Доктор Веб» предупредила о распространении вредоносного спама якобы от почтовой службы UPS, с помощью которого на компьютеры пользователей проникает троянец Trojan.Inject1.4969. Эта вредоносная программа способна похищать различную информацию, загружать с удаленных серверов другие приложения и выполнять в инфицированной системе отдаваемые злоумышленниками команды. | |
В последнее время, примерно с 21 июня 2012 года, участились случаи получения пользователями Интернета (в том числе и проживающими на территории России) электронных писем, отправителем которых якобы является почтовая служба UPS. В письме содержится личное обращение к получателю, а также сообщение о невозможности доставки почтового отправления. Злоумышленники предлагают потенциальной жертве заполнить приложенный к письму документ, указав правильный адрес доставки. В качестве вложения данное сообщение содержит zip-архив, внутри которого обнаруживается исполняемый файл со значком документа Microsoft Word. Если в операционной системе получателя такого письма отключено отображение расширений известных типов файлов, ничего не подозревающий пользователь может попытаться открыть этот «документ», запустив тем самым вредоносную программу. Начав работу на компьютере жертвы, троянец Trojan.Inject1.4969 создает свою копию в папке Application Data учетной записи пользователя Windows, удаляет исходный файл и прописывает себя в ветвь системного реестра, отвечающую за автоматическую загрузку приложений. Затем Trojan.Inject1.4969 запускает explorer.exe, встраивает в него собственный код, после чего пытается встроиться во все процессы, работающие в данный момент в операционной системе. Внедрив собственный код в процессы explorer.exe, iexplore.exe или firefox.exe, троянец устанавливает HTTP-соединение с управляющими серверами, адреса которых записаны в его коде. Для шифрования своих запросов вредоносная программа использует стандартные функции MS Windows CryptoAPI. Trojan.Inject1.4969 собирает информацию о профиле пользователя, из-под учетной записи которого он запущен, а также похищает и передает злоумышленникам cookies браузеров Mozilla Firefox и Internet Explorer, что потенциально грозит для пользователя компрометацией его учетных записей. Кроме того, троянец способен выполнять на инфицированном компьютере поступающие от управляющих серверов команды, в частности, перенаправлять запросы командному интерпретатору Windows, загружать и запускать, а также передавать с зараженного ПК злоумышленникам различные файлы, осуществлять поиск файлов на дисках и сообщать командному центру список файлов в заданной директории. Источник: news.drweb.com
|
Категория: Компьютерные новости |
Просмотров: 643 |
Добавил: GIZMO
|
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
|
|