Волна троянцев Mitglieder уже затронула более 30 стран // 18 Января 2013

Волна троянцев Mitglieder уже затронула более 30 стран

Лавина троянцев Mitglieder продолжается: более тридцати стран пострадали от различных версий этой угрозы.

Четыре из пяти версий (FK, FL, FM и FN) входят в шестерку угроз, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом от Panda Software. Кроме того, по данным антивирусной лаборатории компании Panda Software, червь Bagle.FN объединил усилия с троянцем Mitglieder.FK. Bagle.FN отправляет с зараженных собой компьютеров троянца., что является новым взаимодествием угроз в целях повышения степени распространения.

Червь Bagle.FN распространяется, отправляя себя на все адреса, которые он находит на зараженном компьютере. Его основные действия состоят в отключении защиты компьютера и попытке скачивания файла, обладающего способностью генерации электронных адресов, на которые отправляется Mitglieder.FK.

Несмотря на то, что появился ряд новых версий Mitglieder, их функции очень схожи: они устанавливаются на компьютеры и, в случае с версиями FK, FL и FN, пытаются скачать файлы с удаленного сайта, что открывает путь новым угрозам. Основные действия версии FM – отключение антивирусной защиты на компьютере, блокирование доступа к веб-страницам (в основном принадлежащим компаниям ИТ-безопасности), запрещение внесения изменений в реестр для того, чтобы лишить пользователя возможности исправить эти действия.

"Вне сомнения, основной особенностью этих версий является их исключительно высокая скорость распространения, достигаемая как вручную, с использованием спамерских методов, так и путем сотрудничества с червями Bagle." объясняет Луис Коронс, директор Антивирусной лаборатории PandaLabs. "Наиболее уязвимы для этой волны угроз крупные компании - их почта может быть просо переполнена сообщениями, несущими этих троянцев. Поэтому мы рекомендуем активировать все типы фильтров для блокирования этой угрозы, особенно в корпоративных сетях".

Предупреждающая технология TruPreventTM от Panda Software блокировала этих троянцев, не требуя предварительных обновлений, поэтому системы, на которых установлена эта технология, были защищены с момента появления данных вредоносных кодов.

Источник: @Astera

Читайте еще:

Закрыты японские серверы Star Wars Galaxies

Закрыты японские серверы Star Wars Galaxies

Sony Online Entertainment закрыла японские серверы игры Star Wars Galaxies, предложив подписчиками либо возврат уплаченных за месяц денег, либо переезд на европейские и американские серверы проекта. Закрытие японской части проекта пришлось как раз на годовщину открытия серверов игры в Японии...

18 Янв 2013

Робот-уборщица от iRobot

Робот-уборщица от iRobot

Компания iRobot представила своего нового робота Scooba. Этот робот предназначен для уборки в доме. Он может чистить, мыть, пылесосить и высушивать пол в доме. Причем, делает он все это автоматически, без вашего участия. Робот запрограммирован на четырехэтапную уборку, то есть, по...

30 Ноя 2012

Бывшие морпехи предложили новую технологию защищенной связи

Бывшие морпехи предложили новую технологию защищенной связи

Филипп Циммерманн (Phil Zimmermann), известный созданием технологии PGP для шифрования электронной почты, представил новую технологию защищенной связи под названием Silent Circle. Вместе с Циммерманном в создании нового сервиса участвует Джоун Калласс (Jon Callas), его партнер по разработке PGP, а также два бывших «морских котика»...

12 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...