Panda Software сообщает: появилось три новых вредоносных кода // 28 Декабря 2012

Panda Software сообщает: появилось три новых вредоносных кода

На этой неделе в традиционном отчете PandaLabs о вирусах и вторжениях рассмотриваются три новых вредоносных кода, предназначенных для нарушения безопасности компьютеров: два червя и один троян.

Gronev.A – это червь, имеющий «склонность к музыке». При заражении компьютера он открывает Windows Media Player и проигрывает песню под названием ‘Lagu’. Кроме того, он открывает окно MS-DOS со словом ‘Vergon,’ при использовании консоли СMD.

Во время демонстрации этого окна, Gronev.A создает в системе новый пользовательский профиль, к которому у легитимного пользователя нет доступа.

Также он создает в системе несколько папок под именами Backup, Doc, Secret и tools, и помещает в них свои копии. В целях своего распространения, этот червь также создает свои копии на каждом системном носителе.

Кроме всего вышеперечисленного, Gronev.A выполняет на ПК другие вредоносные действия, такие как принудительное закрытие окон Internet Explorer или редактирование реестра Windows для того, чтобы запускаться при каждой перезагрузке системы.

Antihost.A распространяется путем создания своих копий на всех съемных носителях, подключаемых к компьютеру. В случае, если червь копируется на карту памяти USB, он сможет заразить все компьютеры, к которым будет подключаться этот съемный носитель.

Если в момент заражения в дисководе нет ни DVD, ни CD дисков, Windows демонстрирует сообщение с просьбой установить диск.

Antihost.A создает на зараженном компьютере несколько скрытых файлов и ключ в реестре Windows, чтобы иметь возможность запускаться при каждой загрузке ПК.

В финале обзора мы рассмотрим трояна BotVoice.A, который использует считывающий редактор Windows для того, чтобы вновь и вновь повторять одно и то же сообщение: “Вы заразились. Я повторяю Вы заразились, а Ваши системные файлы были удалены. Извините. Хорошего дня, пока-пока”.

Во время информирования пользователей о том, что они заразились вредоносной программой, BotVoice.A удаляет с рабочего стола и из папки «Мои документы» все ярлыки и стирает с диска C все файлы и папки до тех пор, пока ему не встретится что-то, что он не в силах удалить. После этого он прекращает уничтожать файлы, но продолжает повторять одно и то же сообщение.

Он также редактирует реестр Windows для того, чтобы предотвратить запуск любых программ, способных повлиять на дееспособность компьютера.

BotVoice.A распространяется, подобно остальным троянам, посредством загрузки своих компонентов другими вредоносными кодами или через зараженные веб-страницы, а также через съемные накопители, такие как карты памяти USB, CD-ROM или дискеты, по электронной почте, пиринговым сетям и т.д.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com.

Источник: Panda Software

Читайте еще:

Интернет-кафе заставят лицензировать

Интернет-кафе заставят лицензировать "прокат" софта

Высший арбитражный суд РФ (ВАС) планирует 16 июля утвердить информационное письмо для рассылки арбитражным судам "о практике рассмотрения дел, связанных с применением законодательства об интеллектуальной собственности", - сообщает "Коммерсант". В частности в этом письме рассматривается деятельность интернет-кафе и игровых компьютерных...

16 Мар 2013

На лондонском такси — прямиком в будущее

На лондонском такси — прямиком в будущее

Старые как мир черные лондонские кэбы превратились в хот-споты. В Лондон на самое крупное спортивное мероприятие года – летние Олимпийские игры – съезжаются тысячи спортсменов и зрителей со всех континентов. Приятные сюрпризы ждут их уже по дороге из аэропорта в город:...

14 Дек 2012

Автор «Голой Шакиры» получил полгода

Автор «Голой Шакиры» получил полгода

Шесть месяцев лишения свободы условно и штраф в 2,5 тысячи рублей – такое наказание назначил суд Пролетарского района столицы Мордовии 16-летнему молодому человеку за создание и распространение компьютерного вируса. Как сообщили корреспонденту агентства "Татар-информ" в прокуратуре Пролетарского района, учащийся одного из...

19 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...