Новый вирус заражает исполняемые файлы и ворует пароли // 25 Января 2013

Новый вирус заражает исполняемые файлы и ворует пароли

Компания "Доктор Веб" обнаружила новый вирус, который заражает исполняемые файлы и ворует пароли. В настоящее время в Сети распространилось несколько его модификаций.

Червь Win32.HLLW.Gavir написан на языке Delphi и работает в среде Windows 9x/NT/2000/XP. Попав на компьютер, он сканирует локальные и сетевые диски, ресурсы общего доступа и прописывает себя во все исполняемые файлы. Затем он ищет в локальной сети активные машины и пробует подключиться к ним как администратор с пустым паролем или же с правами текущего пользователя. В случае успеха червь создаeт на такой машине свою копию и удалeнно запускает еe. Вирус прописывается в автозагрузку, модифицируя системный реестр.

Червь создаeт на диске библиотеку viDll.dll и внедряет еe в процесс iexplore.exe или explorer.exe. Затем с разных адресов в Сети (в зависимости от модификации червя) закачивается несколько вариантов программы Trojan.PWS.Lineage, предназначенной для кражи паролей. На заражeнных дисках создаются файлы desktop.ini, где прописывается дата последнего заражения. Если заражeнный исполняемый файл запускается, то червь удаляет себя из его тела.

Источник: Компьюлента

Читайте еще:

Microsoft запустила международную версию вирусного сканера

Microsoft запустила международную версию вирусного сканера

Корпорация Microsoft запустила международную версию своей бесплатной онлайновой службы безопасности Windows Live OneCare Safety Scanner. Локализованные варианты сервиса, ранее известного как Windows Live Safety Center, теперь доступны в 43 странах, в том числе и в России. Служба Windows Live OneCare...

19 Дек 2012

ФАС предъявила претензии сотовым операторам

ФАС предъявила претензии сотовым операторам

Федеральная антимонопольная служба (ФАС) РФ возбудила дело в отношении крупнейших операторов сотовой связи - МТС, Мегафона и Вымпелкома - по признакам нарушения статьи закона о конкуренции. Как сообщает в пресс-релизе ФАС, дело было возбуждено по результатам проведенной антимонопольным органом проверки на...

17 Мар 2013

В Сан-Франциско проходит выставка LinuxWorld 2006

В Сан-Франциско проходит выставка LinuxWorld 2006

В начале текущей недели в Сан-Франциско (Калифорния, США) открылась международная выставка-конференция LinuxWorld 2006, посвящeнная операционной системе Linux и продуктам с открытым исходным кодом. В рамках мероприятия проводится серия семинаров, посвящeнных вопросам безопасности, использованию Linux в мобильной сфере и встраиваемых устройствах,...

21 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...