Недельный отчет Panda Software Russia о вирусах и вторжениях // 29 Января 2013

Недельный отчет Panda Software Russia о вирусах и вторжениях

Panda Software Russia представляет еженедельный отчет о самых значимых вирусах и вторжениях. Основываясь на информации, собранной лабораторией PandaLabs в течении недели, можно отметить трех троянов, обладающих интересными функциями: CXOver.A, Banker.CHG и Cryzip.A.

CXOver.A - это вредоносный код, распространяющийся с использованием ActiveSync подключений между компьютерами с установленной платформой .NET и мобильными устройствами, такими как PDA и сотовые телефоны. При запуске, он проверяет, подключен ли компьютер к мобильному устройству через ActiveSync и создает свою копию на устройстве. Затем, если уязвимое мобильное устройство подключено к другому компьютеру через ActiveSync, CXOver.A отправит свою копию на этот компьютер. CXOver.A удаляет файлы из папки My Documents на мобильном устройстве.

Другие вредоносные коды в сегодняшнем отчете также являются примерами новой динамики вредоносного ПО.

Первый, Banker.CHG, является еще одним членом семейства Banker, специализирующегося на краже паролей для доступа к онлайновым банковским системам. Этот троян остается резидентным в памяти, проверяя открываемые пользователем страницы.

Если открываемая в браузере страница совпадает с одним из URL в коде Banker.CHG, он перенаправит пользователя на другой сайт, выглядящий в точности так же, но контролируемый хакером. Banker.CHG не способен распространяться автоматически, и поэтому в распространении полагается на злоумышленника.

И, наконец, мы рассмотрим прямой пример заинтересованности хакеров в мошенничествах: PandaLabs зафиксировала появление трояна Cryzip.A., который сжимает файлы со множеством различных расширений, включая CGI, DBX, DOC, DSW, JPG, MDB, PDF, TXT, XLS, и т.д., в ZIP-файле, защищенном паролем. Пользователи не могут открыть такой файл, пока не узнают пароль, выполнив инструкции оставленные Cryzip.A в текстовом файле. Если этот троян заразил ваш компьютер, используйте следующий пароль для распаковки файлов - C:Program FilesMicrosoft Visual StudioVC98.

Кроме этих вредоносных кодов, PandaLabs предупреждает пользователей об уязвимостях, исправленных Microsoft с помощью двух обновлений. Первое из них, по информации бюллетеня безопасности "MS06-011", исправляет ошибку, с помощью которой злоумышленник способен захватить контроль над уязвимой системой. После чего злоумышленник может устанавливать программы, или выполнять любой вид задачи без ведома владельца системы.

Уязвимыми являются системы Microsoft Windows XP Service Pack 1 и Microsoft Windows Server 2003 (включая версию для систем Itanium). Более полная информация и обновления, исправляющие ошибку доступны по адресу: http://www.microsoft.com/technet/security/Bulletin/ms06-011.mspx.

Второе обновление, о котором сообщается в бюллетене “MS06-012”, исправляет ошибку, схожую с предыдущей, поскольку она также способна позволить злоумышленнику получить контроль над системой, в данном случае при условии, что пользователь начнет сеанс с правами администратора.

По информации второго бюллетеня, уязвимыми системами являются Office 2000 SP 3, Office XP SP 3, Office 2003 SP 1 / 2 и Microsoft Works Suite, версий с 2000 до 2006. В дополнение, уязвимым является Office for Mac (версии X и 2004).

PandaLabs подчеркивает серьезность этих брешей безопасности. Пользователям рекомендуется установить обновления как можно быстрее. Это особенно важно в данном случае, поскольку, позволяя установку программ, эти уязвимости являются идеальным сценарием для проникновения новых вредоносных кодов, используемых киберпреступниками.

Источник: По материалам пресс-релиза

Читайте еще:

RFID-дождь на месте катастрофы

RFID-дождь на месте катастрофы

Японское министерство внутренних дел и коммуникаций намерено профинансировать разработку системы, которая позволит осуществлять сбор информации в зонах стихийных бедствий. Как сообщает http://ubiks.net, система базируется на использовании RFID-идентификаторов, оснащенных тепловыми и инфракрасными сенсорами, а также датчиками вибрации. Предполагается, что датчики будут...

05 Дек 2012

Популярный файловый хостинг заблокирует пиратские файлы

Популярный файловый хостинг заблокирует пиратские файлы

Пользователи файлового хостинга Dropbox не смогут размещать на его страницах ссылки на пиратские файлы, то есть файлы, которые нарушают авторские права. Первым файлом, запрещенным для скачивания с Dropbox, стал секретный документ корпорации Microsoft с планами компании относительно новой версии ее игровой...

06 Дек 2012

Китайское правительство блокирует Skype на 2 года

Китайское правительство блокирует Skype на 2 года

Китайское правительство не нашло лучшего способа защитить операторов проводных телефонных линий, как запретить использование бесплатных сервисов VoIP-телефонии (в том числе Skype) на просторах Поднебесной на два года. Ванг Лейли (Wang Leilei), исполнительный директор Интернет-провайдера Tom Online, сообщил, что китайское правительство...

29 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...