Panda Software: недельный отчет о вирусах и вторжениях // 11 Декабря 2012

Panda Software: недельный отчет о вирусах и вторжениях

В этом недельном отчете компания Panda Software рассматирвает четыре хакерских утилиты: Application/WeatherBug, AKeyLogger, ActiKeyLogger и SvrAny.A и два червя: Mytob.KN и Sdbot.FJA

Application/WeatherBug - это программа, показывающая в системном лотке погоду и температуру выбранного района, а также прогноз погоды на несколько дней вперед и рекламу. Application/WeatherBug устанавливает панель инструментов, названную Application/Myway, создает записи в реестр Windows и создает несколько файлов.

AKeyLogger и ActiKeyLogger – это два приложения, выполняющие ряд действий на зараженном компьютере, включая следующие:

- Запись нажатий клавиш, что позволяет им использоваться для получения паролей и другой конфиденциальной информации, которая затем отправляется по электронной почте.

- Они могут запускаться в скрытом режиме, при этом их не видно после установки. Если они запущены в видимом режиме, в системном лотке отображается иконка.

- Они остаются резидентными в памяти.

- Они могут быть настроены на запуск при каждой загрузке Windows.

- Они создают несколько файлов в подпапке директории Program Files.

Четвертая хакерская утилита, рассматриваемая сегодня, SvrAny.A, способна управлять службами из командной строки. Ее действия включают запуск исполняемых файлов как служб, а также запуск, блокирование, создание и удаление служб.

Первый червь в сегодняшнем отчете - Mytob.KN, распространяющийся по электронной почте в варьирующемся сообщении. После установки он подключается к IRC-серверу и ожидает команд удаленного контроля.

Mytob.KN завершает процессы, принадлежащие различным утилитам безопасности, таким как антивирусные программы и брандмауэры, а также процессы других вредоносных программ. Он также запрещает доступ к определенным веб-страницам, в основном принадлежащим антивирусным компаниям. На компьютерах с Windows XP Service Pack 2 он отключает брандмауэр, встроенный в эту операционную систему.

Отчет завершается обзором червя Sdbot.FJA, эксплуатирующего уязвимости LSASS, RPC DCOM, Workstation Service и Plug and Play для распространения через Интернет.

Sdbot.FJA подключается к нескольким IRC-серверам для получения команд удаленного контроля. Он может скачивать и запускать файлы, получать пароли Outlook и Internet Explorer, хранимые в защищенном хранилище, запускать и останавливать службы Windows, и т.д.

Источник: По материалам пресс-релиза

Читайте еще:

CISCO обеспечит радиосвязь по протоколу IP

CISCO обеспечит радиосвязь по протоколу IP

Компания CISCO представила на суд общественности технологию, позволяющую обеспечить взаимодействие между системами радиосвязи и другими средствами коммуникаций, прежде несовместимыми между собой. Технология, получившая название Internet Protocol Interoperability and Collaboration Systems (IPICS), изначально ориентирована на крупные транспортные, финансовые и оборонные организации,...

21 Мар 2013

Mail.Ru отпраздновала день рождения

Mail.Ru отпраздновала день рождения

20 октября Интернет-холдинг Mail.Ru праздновал свое 7-летие. Вечеринка в стиле Чикаго 30-х годов проходила в клубе "Jazz Town", интерьер которого идеально подходит для такого праздника - джаз в данном случае был не просто музыкальным направлением. Джаз - это настроение вечера. При входе...

16 Янв 2013

Где обсудить научные проблемы в Рунете?

Где обсудить научные проблемы в Рунете?

На образовательном математическом сайте Exponenta.ru запущены обновленные форумы для обсуждения вопросов, связанных с использованием научного программного обеспечения. Работают форумы по использованию в научной и образовательной деятельности математических пакетов Mathcad, MATLAB, Maple, Mathematica. Форумы доступны по адресу http://forum.exponenta.ru/. Образовательный математический сайт Exponenta.ru -...

05 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...