Недельный отчет Panda Software о вирусах и вторжениях // 18 Ноября 2012

Недельный отчет Panda Software о вирусах и вторжениях

В отчете Panda Software прошедшей недели будут рассмотрены три трояна: Goldun.KR, Downloader.KCC и Downloader.KBR и червь Eliles.A.

Goldun.KR - это троян, наблюдающий за Интернет-трафиком, генерируемым при открытии пользователем веб-страниц нескольких Интернет-банков. Таким образом он способен красть имена пользователей и пароли для этих сервисов, отправляя их своему создателю.

Этот троян приходит на компьютеры в файле с двойным расширением ASSET.TXT.EXE. Он пытается обманом заставить пользователей думать, что это текстовый файл, поскольку если включена опция скрывать расширения известных типов файлов, пользователь увидит только ASSET.TXT. При запуске он открывает Блокнот Windows.

Трояны Downloader.KBR и Downloader.KCC рассылаются в файлах, вложенных в спамовые сообщения, симулирующие квитанции за покупки, сделанные пользователем или отмененные платежи с кредитных карт.

Если пользователь запускает файл, вложенный в любое из двух приведенных выше сообщений, троян устанавливается на компьютер. Downloader.KCC и Downloader.KBR выполняют схожие действия и скачивают в систему трояна Spyforms.A, который разработан специально чтобы красть данные с зараженных компьютеров, такие как IP-адрес и пароль для доступа в Интернет.

И последний код в данном отчете - червь Eliles.A пытается отправлять сообщения на сотовые телефоны Movistar и Vodafone Это сообщения содержат ссылку для скачивания на телефон вредоносного кода. Eliles.A был запрограммирован на Visual Basic и попадает в компьютеры в почтовых сообщениях с темой на испанском языке.

Если пользователь запускает вложенный файл, червь копирует себя на компьютер с именем C.Vitae.zip, и отправляет себя на все адреса электронной почты, которые он находит в системе. Также он отключает некоторые антивирусные программы, которые могут быть установлены на компьютере и вставляет записи в реестр Windows, чтобы обеспечить свой запуск при каждом старте системы.

Червь пытается отправлять на сотовые телефоны компаний Vodafone и Movistar сообщения, содержащие ссылку для скачивания вредоносного файла под названием Antivirus.sis, который способен заражать сотовые телефоны под управлением ОС Symbian.

Программы Panda в Allsoft.ru

Источник: Panda

Читайте еще:

ФБР лишило доступа к Интернету порядка 200 тыс компьютеров

ФБР лишило доступа к Интернету порядка 200 тыс компьютеров

Федеральное бюро расследований США лишило доступа к Интернету порядка 200 тыс компьютеров, зараженных вредоносной программой DNS Changer. В 2011 году сотрудникам ФБР удалось вычислить группу хакеров в составе 6 граждан Эстонии и одного россиянина, разработавших вредоносную программу и создавших серверы, на...

27 Ноя 2012

"Пиратам" в России готовят ловушку

Процедура доказательства нарушения авторских и смежных прав будет упрощена, сообщил помощник главы Минэкономразвития Юрий Любимов. Чиновник пояснил, что речь идет о поправках в статью 146 Уголовно-процессуального кодекса. В статье предлагается уточнить определение крупного размера деяния, а также в дополнение к закону...

10 Мар 2013

Рунет выбирает Блоги@Mail.Ru, а не LiveJournal.com

Рунет выбирает Блоги@Mail.Ru, а не LiveJournal.com

Количество пользователей онлайн-дневников отечественного сервиса Блоги@Mail.Ru достигло 600 тыс. пользователей. Это почти в два раза больше, чем российская аудитория известного блог-хостинга LiveJournal.com. Об этом сообщается в сегодняшнем пресс-релизе холдинга Mail.Ru. Проект Блоги@Mail.Ru, стартовавший в ноябре 2005-го года, стремительно приобрел популярность...

03 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...