Недельный отчет Panda Software Russia о вирусах и вторжениях // 03 Ноября 2012

Недельный отчет Panda Software Russia о вирусах и вторжениях

Предметами отчета лаборатории PandaLabs прошедшей недели стали: червь Kelvir.EO, вирус Kukudro.A и троян Downloader.JIH.

Kelvir.EO – это червь с функциями backdoor. Он распространяется, используя определенные уязвимости Windows в службах LSASS, RPC DCOM, Workstation service и Plug and Play, а затем передает свою копию, используя собственный FTP-сервер. После того, как он заразил компьютер, червь устанавливает руткит Ruffle.A чтобы скрыть свои действия от пользователя. Червь подключается к IRC-серверу, который, в свою очередь, подключается к каналу для того, чтобы выполнять команды (например сбор паролей, хранимых в Защищенном Хранилище, в т.ч. пароли Outlook и Internet Explorer). Kelvir.EO также позволяет злоумышленникам завершать процессы, получать данные с зараженных систем и обновлять/уничтожать код червя.

Kukudro.A – это макро-вирус, внедряющий на зараженные компьютеры трояна Downloader.JIH, создавая копию трояна в виде файла 66INSE_1.EXE в корневой директории жесткого диска. Для этого он использует старую уязвимость, описанную в бюллетене MS01-34. Он пытается избежать предупреждения безопасности о включенных в Word-документ макросах и обеспечить автоматический запуск собственного кода. Kukudro.A не может распространяться автоматически, ему требуются действия со стороны пользователя. Вирус распространяется в электронных сообщениях во вложении My_notebook.doc. Данный файл содержит характеристики ряда различных ноутбуков.

И, наконец, Downloader.JIH - это троян, скачивающий на компьютеры вирус Sality.S. Этот вирус заражает исполняемые файлы и способен завершать процессы безопасности и выполнять сбор системной информации. После запуска трояна, он подключается к ряду веб-страниц для скачивания исполняемого файла, который затем сохраняется на зараженный компьютер под произвольным именем. Downloader.JIH не способен распространяться автоматически, а внедряем другим вредоносным кодом, в данном случае Kukudro.A, или должен быть запщен пользователями (скрываясь под видом почтового вложения или файла, скачанного из Интернета или P2P-сетей).

Источник: Pandalabs

Читайте еще:

Немцы требуют ввести цензуру в поисковиках

Немцы требуют ввести цензуру в поисковиках

Ряд немецких специалистов в области информационной политики считает, что поисковики, всегда хвалившиеся своим "равноудаленным" отношением к индексируемым ресурсам, фильтрация которых осуществляется только на программном уровне, должны ввести в уравнение человеческий фактор. Цензуру, если точнее. Пока предложивший эту идею Марцел Мачилл (Marcel...

03 Ноя 2012

RFID-метка позволит оплатить покупки

RFID-метка позволит оплатить покупки

Клиенты Нью-Йоркского банка Citibank, принимающие участие в тестировании системы бесконтактных платежей MasterCard PayPass, теперь смогут использовать соответствующую карту для оплаты покупок в магазинах, пишет http://www.popgadget.net. Новое платежное средство представляет собой RFID-метку, которая предельно упрощает выполнение операций с банковским счетом. Для...

14 Дек 2012

Китай ограничил время работы в интернет-кафе

Китай ограничил время работы в интернет-кафе

Власти Китая обязали интернет-кафе ограничить время, которое проводят в интернете несовершеннолетние граждане, сообщает Associated Press. Ограничения начнут действовать на территории Китая с середины июля 2006 года. За нарушение введенных китайскими властями ограничений интернет-кафе будут закрываться на срок до 15 дней,...

06 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...