Мировые Новости! |
Seo |
---|
Home RSS Email Stat |
---|
Seo |
Навигация |
Информационный портал ! | Информация. |
---|
|
---|
PandaLabs: троян маскируется под Windows -сообщениеНа этой неделе в традиционном отчете PandaLabs рассматриваются 2 опасных трояна: KardPhisher.A и Spabot.AS, а также сетевой червь Mhubs.A.
KardPhisher.A это троян, который занимается кражей конфиденциальной информации, притворяясь сообщением Windows. Происходит следующий процесс: сразу после заражения компьютера троян создает файл под названием keylog.dll, который записывает нажатия на клавиши. Для того чтобы получить от пользователей "ценные" данные, при следующем запуске ПК троян выбрасывает фальшивое сообщение от Windows, в котором пользователю сообщается о том, что Если выбрать "Нет, я сделаю это позже", компьютер выключится, а при перезапуске вновь появится то же сообщение. Если пользователь нажимает "Далее", троян отображает новое окно, в котором предлагает ввести персональные данные, в том числе номер кредитной карты, адрес электронной почты или код CVV. Троян обязательно проверяет, чтобы адрес электронной почты содержал символ @, а в номере кредитной карты было правильное количество цифр. Однако данные вовсе не обязательно должны быть реальными: можно ввести фальшивый адрес Spabot.AS это еще один очень опасный троян. Он создает в компьютере несколько файлов. Один из них это оригинал трояна, который проверяет наличие Еще одним файлом, создаваемым Spabot.AS на компьютере, является Многоуровневые Наконец, червь Mhubs.A. обманывает пользователей, скрываясь под видом традиционной иконки "Мой компьютер" в Windows. Когда пользователь щелкает по иконке, червь открывает окно, абсолютно идентичное оригинальной папке "Мой компьютер". Однако, одновременно, он копирует себя на все физические и съемные диски, подключенные к компьютеру. Так, Mhubs.A создает файл, который встраивается в Windows Explorer и позволяет червю запускаться каждый раз, когда пользователь открывает приложение. В компьютерах под Windows 98 требуется согласие пользователя перед запуском, поскольку эта ОС распознает вредоносный код в качестве управляющего элемента ActiveX. Но в Windows XP заражение происходит мгновенно и не сопровождается никакими видимыми симптомами. Кроме того, червь также вносит ряд изменений в реестр Windows. Одно из таких изменений позволяет ему скрывать расширения файлов, чтобы они были невидимыми для Windows. Также он способен прятать свои копии на различных дисках. Добавлено: 22 мая 2007
Источник: http://pda.cnews.ru/news/index.shtml
|
---|