Недельный отчет Panda Software о вирусах и вторжениях // 08 Ноября 2012

Недельный отчет Panda Software о вирусах и вторжениях

На этой неделе отчет антивирусной лаборатории PandaLabs о вирусах и вторжениях фокусируется на нескольких, очень разных, кодах.

Мы рассмотрим вирусы ASPLux.A и Dengis.A; троянца Snifsteal.A и потенциально нежелательную программу Prokeylogger.

ASPLux.A – вирус, не обладающий разрушительными функциями. Его главной целью является распространение путем включения своего кода в файлы ASPX, используемые во многих веб-страницах. Для заражения вирус ищет файл ASPX, лежащий в основе созданной пользователем веб-страницы, и внедряет свой код. В результате, некоторые из файлов ASPX становятся непригодными к использованию. Зараженные файлы помечаются как “” для того, чтобы исключить повторное заражение.

Для своего распространения, вирус также поражает другие файлы путем включения своего кода в файлы ASPX, найденные в определенной директории на зараженном компьютере. Для проникновения в компьютер вирус использует обычные каналы заражения: Дискеты, компакт-диски, электронные сообщения с вложениями, скачиваемые из Интернета файлы, содержимое FTP, IRC-каналы, пиринговые системы обмена файлами (P2P) и т.д.

Следующим мы рассмотрим вирус Dengis.A, который также не содержит вредоносных эффектов. Он поражает исходники в программе для решения математических задач ‘Matlab’. Для этого вирус создает COM-объект с использованием функции ‘actxserver’. Далее, такой объект позволяет произвести выполнение кода, отсутствующего в составе вируса. Dengis.A использует псевдо-полиморфное шифрование на основе операции XOR и ключа, который изменяется для каждого заражения.

Snifsteal.A - троянец, состоящий из модифицированной версии расширения для Mozilla под названием NumberedLinks 0.9, которое является компонентом браузера Mozilla и используется для перехода по ссылкам на веб-страницах с помощью клавиатуры, а не мыши.

Этот троянец собирает информацию, которую пользователи вводят в формах (через Firefox), например, пароли для программы обмена мгновенными сообщениями ICQ, FTP-сервера и почтовых клиентов IMAP и POP3. Такие данные затем пересылаются создателю кода. Он подключается к http://81.96.133/sutra/in.cgi4_, чтобы проверить, не были ли данные загружены ранее.

В конце отчета мы обратим внимание на Prokeylogger – потенциально нежелательную программу или ПНП (PUP). Данная программа отслеживает нажатые пользователем клавиши, собирая информацию о паролях и записывая скриншоты. Она также может следить за удаленными десктопами и веб-камерами, буфером обмена, электронной почтой, чатами и мгновенными сообщениями. Собранная информация хранится в лог-файле, который затем рассылается по электронной почте или FTP в HTML- или RTF-формате.

Программы Panda в Allsoft.ru

Источник: Panda Software

Читайте еще:

Операторы сотовой связи фиксируют резкое увеличение запросов полиции о пользователях

Операторы сотовой связи фиксируют резкое увеличение запросов полиции о пользователях

По данным опроса газеты New York Times, в течение последних пяти лет компании, предоставляющие услуги мобильной связи, стали получать от правоохранительных органов на 12-16% больше запросов о своих клиентах. По данным издания, за 2011 год полицией было отправлено порядка 1,3 миллиона...

21 Фев 2013

Система Contour - новое слово в создании трехмерных спецэффектов

Система Contour - новое слово в создании трехмерных спецэффектов

Революционная технология Contour, разработанная бывшим сотрудником корпорации Apple Computer Стивом Перлманом (Steve Perlman) позволит представителям киноиндустрии существенно сократить затраты на разработку фотореалистичных трехмерных спецэффектов. ПО мнению экспертов, новая система составит достойную конкуренцию распространенной на данный момент дорогостоящей технологии «motion...

11 Ноя 2012

Дешевого WiMax в России не будет

Дешевого WiMax в России не будет

Похоже, что планы компаний Globetel и «Интернафты» построить в тридцати российских городах беспроводную сеть доступа в Интернет через WiMax, чтобы обеспечить россиян дешевым интернетом, окончились пшиком. Компания GlobeTel Communications была исключена из листинга американской фондовой биржи (AMEX) после того, как ее...

13 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...