Недельный отчет Panda Software Russia о вирусах и вторжениях: злоумышленники продолжают использовать тему Кубка Мира по футболу // 29 Ноября 2012

Недельный отчет Panda Software Russia о вирусах и вторжениях: злоумышленники продолжают использовать тему Кубка Мира по футболу

В данном недельном отчете PandaLabs рассматриваются черви Bagle.JP, Bagle.JQ и Sixem.A, троян Downloader.JFN, backdoor-троян Breplibot.R, шпионская программа Browsezilla, и уязвимость, найденная в HLINK.DLL.

На прошедшей неделе PandaLabs также предупреждала об уязвимости, недавно открытой в библиотеке HLINK.DL, используемой несколькими программами Microsoft Office, такими как Microsoft Excel. Были обнаружены эксплойты этой уязвимости, способные заражать компьютере с помощью специально созданного файла Excel. Этот документ может распространяться по электронной почте или скачиваться с веб-сайта. В настоящий момент для этой уязвимости нет заплатки, поэтому пользователям рекомендуется проявлять осторожность в отношении любых полученных файлов Excel, вне зависимости от их источника.

Черви Bagle.JP и Bagle.JQ родом из семейства Bagle, чьи первые представители появились в 2004 году. Основной характеристикой этого семейства червей являлась способность массированного распространения по электронной почте и огромное количество версий, выпущенных создателями. Sixem.A – это почтовый червь, использующий тему Кубка Мира FIFA в качестве приманки. При запуске он скачивает на компьютер трояна Downloader.JGP. Он пытается заставить пользователей открыть изображение, якобы отображающее 'кубок мира среди нудистов', которое в действительности является исполняемым файлом с двойным расширением. Downloader.JFN – это троян, использующий до сих пор неисправленную уязвимость в Microsoft Excel, способную позволять запуск произвольного кода на компьютере. Троян заражает системы с помощью файла Excel, созданного специально для этой уязвимости. При открытии вредоносного файла Excel, Downloader.JFN внедряется в процесс Internet Explorer и после этого скачивает и запускает другого трояна.

Breplibot.R - это backdoor-троян, открывающий коммуникационный порт на компьютере и подключающихся к IRC-серверу для получения команд, позволяющих осуществлять удаленный контроль над зараженным компьютером.

Browsezilla – это Интернет-браузер, который можно скачать с многочисленных веб-страниц. При инсталляции он устанавливает на компьютер рекламное ПО PicsPlace которое, в свою очередь, подключает пользователей, без их ведома, к определенным веб-страницам ‘для взрослых’.

Источник: Viruslab

Читайте еще:

Россия присоединилась к международной коалиции против спама

Россия присоединилась к международной коалиции против спама

МОО ВПП ЮНЕСКО "Информация для всех" присоединилась к "Лондонскому плану действий по международному сотрудничеству в области применения законодательства против спама" (London Action Plan on International Spam Enforcement Cooperation). Таким образом, Россия стала 25-й страной, чьи представители присоединились к этой международной...

09 Фев 2013

Старт Национального конкурса «Премия Рунета – 2006»:регионы атакуют!

Старт Национального конкурса «Премия Рунета – 2006»:регионы атакуют!

Начался прием заявлений на участие в главном состязании отечественного интернета — Конкурсе на присуждение ежегодной Национальной премии за вклад в развитие российского сегмента сети Интернет «Премия Рунета – 2006». Премия, учрежденная Федеральным агентством по печати и массовым коммуникациям, проводится в...

11 Дек 2012

Разрешена перепродажа купленных в электронной форме программ

Разрешена перепродажа купленных в электронной форме программ

Европейский суд справедливости (European Court of Justice), как высшая судебная инстанция Евросоюза, подтвердил право пользователей на перепродажу программных продуктов, приобретенных в электронной форме, то есть загруженных с сайта производителя или из Интернет-магазина. В решении суда подчеркивается, что потребитель имеет право перепродать купленный продукт независимо от...

25 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...