]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Компания «Доктор Веб» обнаружила новое семейство троянцев

11:32 3.02.2012
«Доктор Веб» обнаружила новое семейство троянцев
«Доктор Веб» обнаружила новое семейство троянцев

Компания «Доктор Веб» сообщила об обнаружении вредоносных программ семейства Trojan.OneX, которые при попадании на компьютер жертвы начинают рассылать спам в социальной сети Facebook и через программы-мессенджеры.

По словам специалистов компании, им удалось зафиксировать распространение двух модификаций этого троянца, незначительно различающихся по своим функциональным возможностям. Отмечается, что количество жертв злоумышленников при такой модели распространения может быть крайне велико.

Trojan.OneX работает только в 32-разрядной версии операционной системы Windows, в 64-разрядной ОС он завершает работу после загрузки с управляющего сервера текстового файла.

После запуска на инфицированной машине Trojan.OneX.1 проверяет наличие своей копии в операционной системе, а затем расшифровывает из собственных ресурсов адрес удаленного сервера, с которого загружается специальный текстовый файл. Этот файл содержит несколько строк на английском языке вида «hahaha! http://goo.gl[…].jpeg», на которые впоследствии будут подменяться сообщения пользователя, отправляемые им в социальную сеть Facebook. Сообщения заменяются строчками из данного файла только в режиме чата, при этом отправка оригинального послания блокируется. Каждый час троянец загружает с удаленного сервера новый конфигурационный файл.
Trojan.OneX.1 ищет в операционной системе запущенные процессы с именами firefox, iexplore и IEXPLORE, при обнаружении полностью встраивается в них и перехватывает функции, отвечающие за отправку сообщений.

Вторая версия - Trojan.OneX.2 отличается тем, что использует для отправки сообщений популярные программы-мессенджеры с помощью процессов pidgin, skype, msnmsgr, aim, icq.exe, yahoom, ymsg_tray.exe, googletalk, xfire.exe. В момент отправки сообщений на инфицированном компьютере блокируется мышь и клавиатура. В отличие от Trojan.OneX.1, Trojan.OneX.2 умеет работать с конфигурационными файлами в кодировке Unicode.

Среди рассылаемых троянцами сообщений распространены ссылки на принадлежащие злоумышленникам поддельные сайты: один из них, в частности, имитирует оформление службы RapidShare. Пользователю предлагают скачать под видом изображения в формате JPEG zip-архив, в котором располагается Photo14.JPG.scr — исполняемый файл (Trojan.Packed.22289), содержащий в себе троянца BackDoor.IRC.Bot.1446, который не только открывает злоумышленникам доступ к инфицированному компьютеру и способен похищать конфиденциальные данные, но и позволяет выполнять на зараженной машине различные команды, в частности, команду загрузки и установки других приложений.

Таким образом, специалисты компании зафиксировали случаи распространения с помощью троянцев BackDoor.IRC.Bot самой вредоносной программы Trojan.OneX, которая, в свою очередь, способствует дальнейшему распространению BackDoor.IRC.Bot.

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Интернет и сети, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Mstyslav Chernov - Own work, CC BY-SA 4.0, Wikimedia"/>
«Миграционный кризис неизменно включается экспертами в список самых главных факторов, расшатывающих Европейский союз»
«На пути к проекту Шваба. Как была запущена программа сокращения мирового населения»
© KM.RU, Александра Воздвиженская
«Обелят экономику» — освободят от наличности. Зачем россиян хотят лишить живых денег
© KM.RU, Александра Воздвиженская
Не энергетическая и не «сверх»
]]>
Агрегатор 24СМИ
]]>
Избранное
Tequilajazzz подарила на Старый Новый год «Камни» и «масонские» сертификаты
От расстрела в Новочеркасске до похорон Цоя. Десять главных российских премьер 2020-го
Reckless Love «Turborider»
Кро-маньон «У ворот на восток» (CD-версия)
Подсчитали – прослезились: в странах Балтии люди живут богаче, чем в России
Оберманекен (Анжей Захарищев фон Брауш и Олемпицка Эрте) «Астрология. Поэзия и музыка»
F.P.G призвали влюбленных проносить настоящее чувство через всю жизнь
Михаил Бугаев («Гран-КуражЪ»): «Редко кому удается выпустить свой условный «Герой асфальта», когда группе уже больше 15-ти лет»
Пилот «Джоконда» (переиздание)
Вокалист «Кооператива Ништяк» никогда не видел бедных панков
QUEENtet Сергея Мазаева, 21 января, «Академ Джаз Клуб»
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.