Недельный отчет Panda Software о вирусах и вторжениях // 01 Декабря 2012

Недельный отчет Panda Software о вирусах и вторжениях

На этой неделе в традиционном отчете PandaLabs представлены два очень опасных червя: Dotex.A и SpreadBanker.A.

Сразу после запуска червь Dotex.A подключается к веб-странице, с которой загружает два вредоносных кода: червя QQPass.AFD и трояна QQRob.OI, которые, в свою очередь, подключаются к другой веб-странице и скачивают на зараженный компьютер еще несколько вариантов вредоносного ПО из семейства Lineage.

В зараженной системе Dotex.A создает свои копии в виде скрытых файлов в нескольких директориях и на съемных носителях. Данный червь уничтожает и редактирует некоторые записи в реестре Windows. Одно из изменений, вносимых этим червем, блокирует возможность просмотра скрытых файлов, за счет чего копии червя остаются невидимыми для пользователей.

Второй червь - SpreadBanker.A использует видеозапись YouTube для того, чтобы скрыть свои действия. Этот червь состоит из двух компонентов. Когда пользователь запускает первый из них, червь подключается к странице YouTube и демонстрирует видеозапись. Проблема заключается в том, что одновременно он загружает на компьютер свою вторую часть, которая и выполняет вредоносные действия.

SpreadBanker.A предназначен для кражи банковских паролей и логинов к ряду игр, включая Age Of Mythology, GTA, Unreal Tournament, WarCraft и Final Fantasy.

"Кража паролей для онлайновых игр становится всё более популярной. Сложность набора очков, получения дополнений и других ‘бонусов’ к этим играм приводит к тому, что некоторые люди готовы за это платить. Чем и пользуются кибер-преступники, получая прибыль от продажи таким людям паролей зарегистрированных пользователей, набравших большое количество очков", - объясняет Луис Корронс, технический директор PandaLabs.

На этой неделе Microsoft опубликовала шесть патчей безопасности для исправления пятнадцати уязвимостей в своих приложениях. Четыре из шести патчей получили классификацию ‘критических’. Первый исправляет уязвимость в Windows Schannel, второй представляет собой кумулятивный патч для исправления старых уязвимостей Internet Explorer и шести новых брешей, использование которых позволяет выполнять на зараженных компьютерах удаленный код.

Третий патч, также получивший классификацию ‘критического’ - это кумулятивный патч, исправляющий известные уязвимости в Outlook Express и Windows Mail, а также новые бреши безопасности в этих программах, позволяющие удаленным хакерам получать контроль над зараженным компьютером. Четвертый критический патч исправляет уязвимость в Win32 API, позволяющую выполнение удаленного кода.

Остальные патчи получили классификацию ‘важных’ и имеют отношение к Microsoft Visio 2002 и 2003, а также ‘умеренно опасных’, исправляющих уязвимость в Windows Vista, позволяющую пользователям без привилегий получать доступ к данным на компьютерах других пользователей локальной сети.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com.

Источник: Panda Software

Читайте еще:

Ученый рассказал о «музыкальной» атаке на ядерную программу Ирана

Ученый рассказал о «музыкальной» атаке на ядерную программу Ирана

Ученый из Организации по атомной энергии Ирана (AEOI) сообщил об очередной хакерской атаке на ядерную программу страны. Письма ученого опубликовал в своем блоге Микко Хиппонен (Mikko Hypponen), директор по исследованиям антивирусной компании F-secure. В сообщении ученого, имя которого Хиппонен не раскрывает,...

20 Ноя 2012

Фиксированная сравнялась с мобильной

Фиксированная сравнялась с мобильной

Финансовые итоги работы МГТС показали, что москвичи стали платить за фиксированную связь столько же, сколько за сотовую. Это уже привело к тому, что начался отток абонентов МГТС к сотовым операторам. Эксперты считают, что переход москвичей на мобильную связь в будущем...

19 Мар 2013

Mail.ru открыла поисковик GoGo.ru

Mail.ru открыла поисковик GoGo.ru

Компания Mail.Ru объявила о запуске бета-версии собственной поисковой системы GoGo.Ru. Поисковый алгоритм был полностью разработан программистами компании. Впервые в российском Интернете на проекте реализован поиск по видео. Компания Mail.Ru объявила о запуске в тестовую эксплуатацию собственной поисковой технологии, на разработку...

05 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...