Panda Software: недельный отчет о вирусах и вторжениях // 23 Декабря 2012

Panda Software: недельный отчет о вирусах и вторжениях

На этой неделе в отчете рассматривались три угрозы: троянцы Banker.AXW и Format.A, а также почтовый червь Sober.Y.

Format.A – это троянец, выдающий себя за утилиту, разработанную для запуска неподписанного кода в консоли PSP (PlayStation Portable). Однако при запуске он удаляет ключевые для функционирования консоли файлы, в результате чего она не сможет запуститься. Для распространения Format.A описывает себя как приложение для изменения с помощью эксплойта версии BIOS PSP-консолей на более старую версию, чтобы запускать пиратские игры.

Banker.AXW – это троянец, осуществляющий мониторинг окон с заголовками, содержащими определенные текстовые строки, в основном относящиеся к банкам. Далее он записывает нажимаемые в этих окнах клавиши для получения паролей и прочей важной информации. Этот троянец использует несколько PHP-скриптов для отправки собранной информации. Как и большинство троянцев, Banker.AXW не способен распространяться самостоятельно. Ему требуется участие злоумышленника для проникновения на компьютер. Способы его распространения включают, среди прочих, дискеты, компакт-диски, электронные письма с вложениями, скачиваемые из Интернета файлы и т.д.

И, наконец, Sober.Y - это новый представитель данного семейства червей, который, как и его предшественники, способен к быстрому распространению по электронной почте. Всего через несколько часов после его появления PandaLabs начала регистрировать инциденты с его участием по всему миру. Чтобы предотвратить распространение этого червя, в особенности через компьютеры, не имеющие надлежащей защиты, Panda Software предоставляет пользователям бесплатную утилиту PQRemove, которая обнаруживает и удаляет этого червя с любого зараженного компьютера.

Для распространения этот червь использует два вида писем: первое – письмо на английском языке с темой “Your new password” (Ваш новый пароль), которое пытается заставить пользователей поверить в то, что это уведомление об изменении пароля, предлагающее для ознакомления данные во вложенном файле - pword_change.zip. Второе – письмо на немецком, якобы содержащее фотографии старых школьных друзей в файле KlassenFoto.zip. Оба сжатых файла содержат исполняемый файл PW_Klass.Pic.packed-bitmap.exe, который является копией червя.

Если этот файл запущен, выводится ложное сообщение об ошибке CRC, при этом вредоносные действия продолжаются. Червь ищет электронные адреса на зараженном компьютере в файлах с определенными расширениями, и рассылает себя по ним, используя собственный SMTP-механизм. Если адрес оканчивается на .de (Германия), .ch (Швейцария), .at (Австрия) или .li (Лихтенштейн), червь отправляет немецкую версию письма.

Источник: По материалам пресс-релиза

Читайте еще:

Робот в команде астронавтов

Робот в команде астронавтов

NASA собирается включить в команду шаттла, который будет запущен через 18 месяцев, одного из роботов, разрабатываемых специально для выполнения работ в открытом космосе, сообщает http://news.com.com. Ближайшими родственниками электронного астронавта гуманоидной формы являются манипулятор Tendril, способный проникать в узкие щели и делать...

08 Ноя 2012

41% российских интернетчиков регулярно покупают товары в интернет-магазинах

41% российских интернетчиков регулярно покупают товары в интернет-магазинах

По данным исследовательского холдинга ROMIR Monitoring, 42% российских интернетчиков регулярно посещают сайты интернет-магазинов. При этом 41% из них совершают там покупки, а 45% заходят, чтобы найти информацию о товарах или сравнить цены с традиционными магазинами. Еще 14% посетителей признались, что наведывались...

01 Дек 2012

Всероссийский конкурс инновационных проектов: старт дан

Всероссийский конкурс инновационных проектов: старт дан

Государственный научно-исследовательский институт информационных технологий и телекоммуникаций (ГНИИ ИТТ "Информика") объявляет о проведении Всероссийского конкурса инновационных проектов аспирантов и студентов по направлению "Информационно-телекоммуникационные системы". Конкурс проводится в рамках Федеральной целевой научно-технической программы "Исследования и разработки по приоритетным направлениям развития науки...

15 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...