Недельный отчет Panda Software о вирусах и вторжениях // 23 Февраля 2013

Недельный отчет Panda Software о вирусах и вторжениях

В данном недельном отчете Panda Software рассмотривает четыре вредоносных кода: первый из них, следующий по стопам зафиксированного на прошлой неделе кода для Mac OS/X, Inqtana.A. Также рассмотриваются бот SpyBot.AAV и троян Torpig.AE, разработанные для кражи конфиденциальной информации, а также Briz.A, обнаружение которого привело к раскрытию сложной сети купли/продажи троянов, осуществляющих кражу данных.

Inqtana.A – червь, заражающий компьютеры под управлением операционной системы Mac OS X 10.4, который, хотя и не обладает разрушительными эффектами, распространяет себя (по Bluetooth) с целью заразить как можно больше компьютеров.

Если зараженный пользователь подтверждает его принятие или система пользователя настроена принимать запросы без подтверждения, Inqtana.A копирует свои файлы в директорию обмена файлами по умолчанию. Если на компьютере также присутствует уязвимость CAN-2005-1333, Inqtana.A копирует свои файлы в специальную папку операционной системы. Таким образом он обеспечивает свой запуск при каждом включении компьютера.

SpyBot.AAV и Torpig.AE собирают различную информацию о компьютерах - IP-адрес, объем свободной памяти, операционная система, общий объем памяти, скорость процессора и т.д. Затем они отправляют эту информацию своим авторам.

Однако самым значимым кодом этой недели стал троян Briz.A, не столько из-за самого кода, сколько из-за сети криминального ПО, раскрытой благодаря обнаружению этого трояна. Данный код собирает пароли и информацию об активности зараженного компьютера.

Разработчики Briz.A - представители новой бизнес-модели, набирающей популярность среди авторов вредоносных программ. Вместо того чтобы создавать вредоносные коды только с целью развлечения, теперь они делают это с целью финансовой наживы, продавая код (специализированную версию Briz.A за $990) или используя полученные данные для проведении мошенничеств.

Источник: По материалам пресс-релиза

Читайте еще:

«Концепция лидерства» для рынка среднего и малого бизнеса

«Концепция лидерства» для рынка среднего и малого бизнеса

Компании Softline и Fujitsu Siemens Computers объявляют о возобновлении глобальной маркетинговой программы «Концепция лидерства» для предприятий среднего и малого бизнеса, в рамках которой компании могут приобрести программно-аппаратный комплекс на базе решений мировых лидеров IT- рынка. Во втором полугодии 2005 года стартовала...

24 Фев 2013

Паспортные данные 16 миллионов москвичей легально продаются в Интернете

Паспортные данные 16 миллионов москвичей легально продаются в Интернете

Сегодня в России можно за деньги узнать практически любую информацию о гражданах, коммерческих и государственных структурах - вопрос только в цене. Доказательство тому - крупные скандалы, связанные с утечкой конфиденциальной информации. Причем на закрытой информации о частной и деловой жизни россиян...

25 Дек 2012

Муниципалитет Ньюкасла демонстрирует преимущества

Муниципалитет Ньюкасла демонстрирует преимущества "удаленки"

Несмотря на то, что большинство работодателей удаленную занятость пока не жалуют, предпочитая тратиться на содержание дорогостоящих офисных рабочих мест, небольшой эксперимент, проведенный властями британского города Ньюкасла, показал, что перевод части служащих на удаленный режим работы обеспечивает 25-процентный рост производительности труда...

16 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...