Panda Software Russia о вирусах и вторжениях – червь маскируется под файлы MP3! // 09 Ноября 2012

Panda Software Russia о вирусах и вторжениях – червь маскируется под файлы MP3!

В отчете минувшей недели от PandaLabs мы рассмотрим троянов Sinowal.CR и Briz.R, а также червя Sohanat.U.

Троян Sinowal.CR разработан для сбора конфиденциальной информации с зараженных компьютеров, такой как пароли и прочие данные, хранимые в защищенном хранилище, а также пароли почтовых клиентов, среди которых Ak-Mail, Eudora и The Bat.

Sinowal.CR также собирает информацию о IP-адресе компьютера, его имя, географическое расположение, открытые порты и т.д. Затем троян отправляет украденную информацию на определенные Интернет-серверы.

Как и большинство троянов, Sinowal.CR не способен распространяться самостоятельно, поэтому ему требуются действия со стороны злоумышленника. Среди векторов его распространения дискеты, компакт-диски, электронные письма с вложениями, скачиваемые из Интернета файлы, содержимое FTP, каналы IRC, пиринговые сети обмена файлами (P2P) и т.д.

Briz.R – это опасный троян, который позволяет злоумышленнику получить удаленный контроль над зараженным компьютером, и перенаправлять пользователей на поддельные веб-страницы, разработанные для кражи конфиденциальных данных. Истоки нового трояна Briz.R кроются в афере по созданию и продаже персонализированных версий Briz, которая была обнаружена и уничтожена лабораторией PandaLabs несколько месяцев назад.

Атака Briz.R начинается с установки файла с именем iexplore.exe, который в действительности используется для проверки наличия подключения к Интернету. Если оно есть, троян скачивает другой файл под названием ieschedule.exe, используемый для хранения параметров, ассоциированных с трояном, таких как порт, используемый для хранения украденных данных.

Другой скачиваемый компонент – файл ieserver.exe, создающий на компьютере веб-сервер. Функцией этого веб-сервера является перенаправление пользователя на поддельные веб-страницы, разработанные для кражи личных данных. Если пользователь вводит данные на этих страницах, троян копирует информацию и отправляет ее злоумышленникам. Этот веб-сервер также дает удаленный контроль над компьютером путем установки приложения phpRemoteView, запрограммированного на PHP.

Briz.R также изменяет HOSTS-файл для того, чтобы запретить доступ к различным веб-страницам антивирусных компаний.

И, наконец, Sohanat.U – это червь, распространяющийся через программы обмена мгновенными сообщениями, среди которых Yahoo Messenger, AIM и Windows Live Messenger Он отправляет сообщения наподобие "Download free MP3s”, содержащие ссылку, при нажатии на которую на компьютер скачивается копия червя.

После заражения компьютера червь, отключает процессы определенных антивирусных приложений. Он также изменяет стартовую страницу Internet Explorer.

Sohanat.U отключает диспетчер задач Windows, а также редактор реестра regedit.exe чтобы помешать пользователю удалить вредоносный код с компьютера.

Программы Panda в Allsoft.ru

Источник: PandaLabs

Читайте еще:

Опасные телефоны вернулись в магазины

Опасные телефоны вернулись в магазины

Московская прокуратура расследует кражу списанных мобильных телефонов Motorola C115 Часть партии мобильных телефонов Motorola C115, признанных вредными для здоровья и изъятых правоохранительными органами, попала в продажу на территории России. Мобильники, которые должны были быть уничтожены, были похищены и проданы по бросовым...

22 Дек 2012

"Корбину Телеком" продадут за 210 млн. $

Владелец группы компаний "Ренова" Виктор Вексельберг намерен избавиться от приобретенного им несколько месяцев назад интернет-провайдера "Корбина Телеком". Наиболее вероятным покупателем одного из крупнейших российских интернет-операторов считается Golden Telecom. По информации издания, продажа "Корбины Телеком" способна принести Вексельбергу до 210 миллионов долларов....

12 Дек 2012

Спамеру не дали поработать в кофейне

Спамеру не дали поработать в кофейне

В городе Гринсборо (Северная Каролина, США) спамер решил воспользоваться услугами беспроводного доступа в Интернет в одной из кофеен и разослать несколько миллионов писем с рекламой. Однако сотрудники интернет-провайдера заметили, что с одного из IP-адресов отправляется нешуточный объем данных, и на...

22 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...