]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Политический спам «убивает» компьютеры пользователей

08:41 6.03.2012

Компания «Доктор Веб» сообщает о распространении новой массовой почтовой рассылки, с использованием которой злоумышленники инфицируют компьютеры пользователей Trojan.KillFiles.9055.

В письме пользователь получает документ Microsoft Word, который призывает принять участие в протестном митинге оппозиции на Пушкинской площади в Москве и содержит макрос, который сохраняет на диск и запускает троянскую программу Trojan.KillFiles.9055, способную привести в нерабочее состояние или просто «убить» операционную систему Windows.

По словам специалистов, перед общероссийскими президентскими выборами в почтовом трафике практически не встречалось спам-рассылок на политические темы, однако затем, 5 марта 2012 года, злоумышленникам удалось активизироваться.

Почтовые сообщения, имеющие тему «Митинг Честные выборы» или «Все на митинг», содержат короткий текст, например: «Внимательно изучи инструкцию, что необходимо будет делать на этом митинге», «Митинг против Путина. Внимательно прочитай инструкцию» или
«Очень важно, чтобы ты изучил инструкции, на этом митинге все будут действовать по этому сценарию», и вложенный файл, представляющий собой документ Microsoft Word с именем Инструкция_митинг.doc.

Данный документ включает в себя несколько макросов, которые в момент открытия файла в текстовом редакторе сохраняют на диск и запускают на исполнение троянскую программу Trojan.KillFiles.9055, предназначенную для выведения из строя инфицированной системы Windows.

После запуска на компьютере пользователя троянец Trojan.KillFiles.9055 копирует себя во временную папку, прописывает себя в ветвь системного реестра, отвечающую за автоматический запуск приложений. Одновременно троянец меняет содержимое всех обнаруженных на диске С файлов (с расширением .msc, .exe, .doc, .xls, .rar, .zip, .7z) на «цифровой мусор» и помечает их на удаление после перезагрузки системы, вследствие чего Windows приходит в нерабочее состояние (обычная перезагрузка компьютера уже ничем не поможет). Также Trojan.KillFiles.9055 изменяет свойства своего процесса таким образом, что он становится критичным для системы и его завершение вызывает появление BSOD («синего окна смерти») или перезагрузку компьютера.

Затем троянец отправляет на удаленный сервер злоумышленников сообщение о том, что операционная система успешно «убита».
В случае если в настройках текстового редактора Microsoft Word потенциальной жертвы отключена обработка макросов, пользователь не сможет прочитать содержащийся в инфицированном файле текст. Заражения системы также не произойдет. В этом случае содержимое документа будет выглядеть следующим образом:

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Интернет в мире, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
© KM.RU
Ситуация критическая. Через неделю платежи за газ и ЖКХ для многих будут неподъемны
Мятеж Пригожина или «Марш справедливости»?
Путин подписал закон о защите русского языка
Война на Ближнем Востоке сменилась то ли миром, то ли паузой
]]>
Агрегатор 24СМИ
]]>
Избранное
«СерьГа» и оркестр «Глобалис», 3 июня, ММДМ
«Группа АГ» вынесла приговор откатчикам, сосущим из России государственные деньги
FIEND «Live At Hellscream Keep» (интернет-альбом)
Как уничтожить народ?
Российские ЧВК в Мали
«Что вы творите? Люди умирают!»: откровения выжившего после отравления барием при рентгене
Кира Пластинина: «Вся наша жизнь – кругосветное путешествие!»
6 нюансов, которые вы забывали при выборе сантехнического оборудования
«Полезным средством поддержки рубля является ограничение валютных спекуляций внутридневными торгами»
Политическая психиатрия: Киев обостряет ситуацию в Донбассе, параллельно выпрашивая у «Русского мира» энергоносители
Кинопремьера «Плюшевый бум»: дао оживших игрушек
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.