Недельный отчет Panda Software о вирусах и вторжениях // 06 Февраля 2013

Недельный отчет Panda Software о вирусах и вторжениях

В отчете Panda Software за период с 11 по 17 сентября 2006 года будут рассмотрены фишинговая атака BarcPhish, червь Spamta.X и уязвимости MS06-052, MS06-053 и MS06-054, влияющие на некоторые продукты Майкрософт.

В отчете Panda Software за период с 11 по 17 сентября 2006 года будут рассмотрены фишинговая атака BarcPhish, червь Spamta.X и уязвимости MS06-052, MS06-053 и MS06-054, влияющие на некоторые продукты Майкрософт.

BarcPhish – это крупномасштабная фишинговая атака, нацеленная на клиентов банка Barclays, и включающая в себя 70 вариантов фальсифицированных электронных писем. Масштаб этой атаки вызвал 30% увеличение объема мошеннических писем, ежедневно обнаруживаемых PandaLabs всего за несколько часов.

Фальсифицированные письма, полученные пользователями, выглядят так, как будто они были отправлены из отдела по работе с клиентами банка Barclays, обладая заголовком, произвольно выбираемым из списка вариантов. Некоторые из вариантов: Barclays bank official update, Barclays bank – Security update, Please Read и Verify your data with Barclays bank. Текст сообщения, имитирующий корпоративный стиль Barclay´s, информирует пользователей о проведении обновления программного обеспечения. В результате этого банк предлагает пользователям перейти по определенной ссылке для подтверждения своих банковских данных.

При переходе по ссылке пользователям предлагается заполнить форму, похожую на используемые банком формы, которые запрашивают номер счета, кредитной карты или пин-код.

Spamta.X – это почтовый червь, отправляющий сообщения с такими заголовками как Error, Good Day и Mail Delivery System, и текстовым содержанием: Mail transaction failed. Partial message is available.

Червь прячется в качестве вложения в данных сообщениях. Вложение также обладает варьирующимся названием и двумя расширениями, которые также произвольно выбираются из списка вариантов. Кроме того, оно отображает типичный значок файлов txt.

Если пользователь запускает файл, открывается блокнот Windows, отображающий список бессмысленных символов, после чего в системе создаются несколько файлов, а также определенные записи в реестре.

Выполняемые червем действия на компьютерах включают в себя изменение файла hosts, запрещающие пользователям открывать антивирусные сайты. Для собственного распространения червь ищет на зараженном компьютере файлы с определенными расширениями, в которых расположены адреса для последующей отправки.

И, наконец, мы рассмотрим три уязвимости в продуктах Майкрософт: MS06-052, MS06-053 и MS06-054. Первая из них - MS06-052, классифицирована как серьезная и может позволить злоумышленникам получить удаленный контроль над компьютером. Однако наиболее тревожной является брешь MS06-054, которая влияет на Microsoft Office, и в частности, на приложение Publisher. Эта проблема была классифицирована как критическая, поскольку может позволить Publisher´у создавать файлы, которые при открытии могут запускать в системе вредоносный код.

Чтобы помочь как можно большему количеству пользователей проверить и вылечить свои системы, Panda Software предлагает воспользоваться бесплатным антивирусом Panda ActiveScan, который теперь способен обнаруживать шпионское ПО, по адресу http://www.viruslab.ru/service/check/. Веб-мастеры, желающие разместить ActiveScan на своих сайтах могут бесплатно получить HTML-код по адресу http://www.viruslab.ru/partners/portal/.

Программы Panda в Allsoft.ru

Источник: Panda Software

Читайте еще:

RFID-технологии на страже безопасности в европейских аэропортах

RFID-технологии на страже безопасности в европейских аэропортах

Европейский консорциум, в состав которого вошли представители коммерческих компаний и ведущих университетов, разработал систему наблюдения, позволяющую следить за перемещениями пассажиров на территории аэропорта, пишет http://www.rfidjournal.com. Система, получившая название Optag, базируется на современных технологиях и предполагает использования камер с панорамным обзором и...

12 Дек 2012

IBase и Fast Reports Inc.: первая российская конференция по Firebird и InterBase

IBase и Fast Reports Inc.: первая российская конференция по Firebird и InterBase

Это уникальный шанс получить максимально свежую и полезную информацию из самых первых рук, пообщаться с разработчиками Firebird и многочисленных сторонних продуктов. Конференция пройдет 14 октября в г. Москве, в субботу. Это хороший шанс познакомиться с людьми, которых вы раньше знали только...

27 Ноя 2012

Киборги стали реальностью

Киборги стали реальностью

Специалисты из Института реабилитации инвалидов в Чикаго (США) успешно провели первую операцию по приживлению роботизированной руки женщине по имени Клодия Митчел, потерявшей свою руку в дорожной аварии, сообщает Physorg. До этого подобные манипуляторы были успешно приживлены пяти мужчинам. Митчел перенесла пятичасовую операцию,...

24 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...