Panda Software: вирусы используют iPhone и Гарри Поттера // 28 Декабря 2012

Panda Software: вирусы используют iPhone и Гарри Поттера

Aiphone.A – это троян, который пользуется появлением iPhone для кражи банковских данных пользователей. Именно эта тема и станет основной в отчете PandaLabs на этой неделе. Кроме того, в данном отчете рассматирвается Hairy.A - червь, имеющий отношение к Гарри Поттеру, и червь PornWorm.A, который завлекает пользователей порнографией.

Для кражи банковских данных пользователя Aiphone.A устанавливается на компьютер под видом BHO (объект консультативной поддержки браузера - Browser Helper Object). Когда зараженный пользователь пытается посетить официальную страницу iPhone, троян перенаправляет его на поддельную веб-страницу. Для покупки телефона пользователю придется ввести свои банковские данные, которые напрямую попадают в руки создателя вредоносного ПО.

"Aiphone.A –просто еще один пример, наглядно демонстрирующий способность создателей вредоносных программ немедленно использовать ‘горячие’ материалы (кино, новости и др.) в своих собственных целях", - объясняет Луис Корронс, технический директор PandaLabs.

Троян попадает в компьютеры в виде вложения в электронное сообщение или как часть интернет-загрузки.

Hairy.A – это червь, который вносит изменения в систему, при этом отключая важные приложения безопасности, такие как брандмауэр Windows, инструменты управления реестром и утилиты для восстановления системы.

В определенное время и при запуске системы этот червь выбрасывает раздражающие сообщения. Одно из таких сообщений, появляющееся в текстовом документе при запуске трояна, гласит Гарри Поттер мертв. Кроме того, при каждой загрузке системы червь демонстрирует сообщение в окне MS-DOS с оскорблениями в адрес создавшей Гарри Поттера Джоан Роулинг.

После перезагрузки в системе появляются три новых "пользователя", которые носят имена главных героев книг о Гарри Поттере.

Hairy.A создает в системе свою копию под названием HarryPotter-TheDeathlyHallows.exe, которая время от времени самопроизвольно запускается, чтобы вновь заразить компьютер. Червь распространяется путем создания своих копий на любых носителях, название которых находится между буквами C: и J:. В случае подключения к компьютеру съемного носителя, червь немедленно запускается и заражает его.

PornWorm.A – это червь, который для своего распространения использует порнографию. Этот червь копирует себя в директории, принадлежащие приложениям для совместного использования ресурсов, под различными эротическими названиями и с расширением jpg.rar.

Сразу же после разархивации, копии приобретают такие названия, как Gratis_Sex.exe или Free _Porno_ Access.

PornWorm.A создает запись в реестре Windows для того, чтобы запускаться при каждой загрузке системы. Кроме того, он создает в системе несколько своих копий и подключается к определенной URL, чтобы загрузить на компьютер другие вредоносные программы.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com.

Источник: Panda Software

Читайте еще:

Новая учебная программа от компании «Доктор Веб»

Новая учебная программа от компании «Доктор Веб»

Компания «Доктор Веб» и учебный центр R-Style объявляют о проведении очередного курса обучения по программе «Защита компьютерных систем и сетей на базе антивирусного решения Dr.Web (Доктор Веб)». Обучение будет проходить с 24 июля по 27 июля включительно. Курс состоит из двух...

16 Дек 2012

«Звезды» просят помощи в борьбе с интернет-пиратами у государства

«Звезды» просят помощи в борьбе с интернет-пиратами у государства

«Звезды» британского шоу-бизнеса обратились в премьер-министру Дэвиду Кэмерону с открытым письмом, попросив помощи в борьбе с компьютерными пиратами, бесплатно скачивающими музыку из Интернета. Текст письма опубликовала газета Daily Telegraph. Свои подписи под посланием поставили певец и композитор Элтон Джон, композитор,...

12 Ноя 2012

PandaLabs предупреждает: бот-сеть опасна для покупателей iPhone

PandaLabs предупреждает: бот-сеть опасна для покупателей iPhone

Лаборатория Panda Software обнаружила утилиту, которая использовалась для перенаправления пользователей на страницу, имитирующую официальный веб-сайт iPhone, и предназначенную для кражи денег. Кибер-преступники использовали бот-сеть для управления более 7 500 компьютерами, зараженными трояном Aifone.A. Выход в свет iPhone активно используется кибер-преступниками...

14 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...