Panda Software: недельный отчет о вирусах и вторжениях (23 неделя 2006 года)

1174

Темой очередного недельного отчета PandaLabs стали трояны Ldpinch.RE и Rizalof.DC, backdoor-троян Lootseek.DD, червь Ircbot.ZN и рекламная программа PornMagPass.

Ldpinch.RE – это троян, крадущий пароли и другую конфиденциальную информацию с зараженных компьютеров. Чтобы выполнить это, он записывает нажатые пользователем клавиши и выполняет наблюдение за посещенными веб-страницами. Он не способен распространяться автоматически, ему требуется вмешательство пользователя, такое как открытие почтовых вложений, скачивание файлов из Интернета и пиринговых сетей, открытие файлов, полученных через системы обмена мгновенными сообщениями. Его вредоносные действия включают в себя кражу паролей для доступа к операционной системе, с помощью файла Windows SAM (Security Access Manager). Он также пытается получить пароли, хранимые в таких программах как Outlook и The Bat, и нескольких ICQ-клиентах. Ldpinch.RE также выполняет мониторинг посещенных веб-страниц, и если троян обнаруживает что пользователь открыл страницу определенного банка, он сохраняет введенную информацию. Вся информация, собранная трояном, позднее отправляется злоумышленнику по электронной почте. Троян остается резидентным в системе, информируя своего создателя, что целевой компьютер заражен.

Rizalof.DC – это троян, неспособный распространяться самостоятельно, а внедряемый в системы backdoor-трояном Lootseek.DD. После запуска он превращает компьютер в платформу для отправки спама. Чтобы сделать это он подключается к нескольким веб-страницам для скачивания списков имен и электронных адресов, которые использует в качестве отправителей или получателей спама.

Lootseek.DD - это backdoor-троян, скачивающий и запускающий трояна Rizalof.DC. Чтобы сделать это, он подключается к IRC-серверу, ожидая получения команд от удаленного злоумышленника, например, таких как скачивание потенциально опасных файлов в систему. Для заражения системы ему требуются действия со стороны пользователя - открытие почтовых вложений или скачивание файлов из Интернета/P2P-сетей. Для того, чтобы избежать обнаружения и уничтожения Lootseek.DD ищет процессы, относящиеся к антивирусным программам и обновлению Windows. И наконец он создает на зараженном компьютере файлы Smss.exe (копию backdoor-трояна), и Nvsvcd.Exe на зараженном компьютере, и регистрирует себя в системе в качестве службы “Windows Log”.

Ircbot.ZN - это червь с backdoor-функциями, распространяющийся с помощью уязвимостей LSASS, RPC DCOM и UPnP в Windows. Он также устанавливает на целевой компьютер FTP-сервер для распространения на прочие системы. Кроме того, Ircbot.ZN способен распространяться по локальным сетям, используя популярные пароли для получения доступа к ресурсам общего пользователя и копирования себя в них. Червь способен подключаться к IRC-серверу, ожидая получения команд от удаленного злоумышленника, например скачивания файлов или запуска команд.

PornMagPass – это рекламная программа, которую можно скачать с нескольких веб-страниц, предлагающая бесплатный доступ к порнографическому контенту. Во время установки необходимо принять лицензионное соглашение с конечным пользователем, которое санкционирует программе установку плагинов и прочих компонентов. Однако в действительности программа устанавливает на компьютер шпионское ПО, вместе с антишпионским приложением под названием SpywareQuake. Затем она информирует пользователя, что его компьютер заражен, и предлагает приобрести приложение для решения проблемы. Кроме того, PornMagPass устанавливает плагин к Internet Explorer, перенаправляющий браузер на фальшивую страницу ошибки, и пытается обмануть пользователя, сообщая, что невозможность доступа вызвана рекламной программой, заблокировавшей доступ к запрошенной веб-странице, предлагая ему приобрести решение безопасности для решения проблемы.

16 июня 2006

11:30

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Разные фабрики выпускают отличающиеся друг от друга GPU Vega 10: GPU Vega 10 существует в нескольких вариантах5

Игровой ноутбук HP Omen X позволяет легко модернизировать начинку и заниматься разгоном: В продажу новинка поступит в ноябре5

ПК Dell Alienware Area 51 теперь можно купить с одним из трёх процессоров Intel Skylake-X: Dell обновила Alienware Area 511

Персональный помощник Samsung Bixby запущен в 200 странах мира, но пока понимает всего два языка: Пользователи Galaxy S8 и S8+ могут активировать Bixby нажатием соответствующей кнопки или командой Hi, Bixby10

PNY не увеличила видеокарте GeForce GTX 1060 XLR8 Gaming OC частоту памяти: PNY представила GeForce GTX 1060 XLR8 Gaming OC

Google готовится выпустить новый хромбук и уменьшенную версию домашнего помощника Home: Google выпустит новый Chromebook Pixel

Фронтальная 3D-камера iPhone 8 опередила конкурентов на два года: Все комплектующие фронтальной камеры Apple будут производиться TSMC37

Партнёр Lenovo опубликовал снимки и параметры смартфона Moto X4 до официального анонса: Moto X4 может в итоге не получить защиты от воды

Рекламный ролик смартфона Huawei Mate 10 сфокусирован на сдвоенной камере Leica: Цена Huawei Mate 10 составит около 1100 долларов3

Смартфон Sharp FS8008 является новой версией Sharp Aquos S2 с уменьшенным экраном: Основная камера получила два 12-мегапиксельных датчика изображения

Micromax Canvas Infinity — смартфон с дисплеем 18:9, ОС Android 7.1.2 и ценой в 155 долларов: Смартфон Micromax Canvas Infinity оснастили 3 ГБ ОЗУ

Huawei покажет свой процессор с системой ИИ 2 сентября: Данный процессор будет входить в состав SoC Kirin 9703

Samsung планирует снизить зависимость от Qualcomm уже в смартфоне Galaxy S9: Традиционно Samsung использует однокристальные системы Qualcomm примерно для половины своих флагманских смартфонов серии Galaxy S13

Экран смартфона Elephone S8 занимает 92,4% площади лицевой панели: Цена новинки составляет 280 долларов5

Опубликованы реальные фотографии смартфона Meizu M6 Note: Анонс новинки ожидается завтра

Смартфон Alcatel U5 HD относится к бюджетному сегменту: Cмартфон сохранит пятидюймовый дисплей, разрешение которого было повышено с 854 х 480 до 1280 х 720 пикселей

Появились изображения упаковок настольных процессоров Intel Core i5 и Core i7 восьмого поколения. Core i3 пока ждать не стоит: CPU Intel Core i5 и Core i7 восьмого поколения будут оснащены GPU UHD Graphics 63013

На передней панели корпуса Gigabyte Aorus AC300W разместилось шесть разъёмов : Gigabyte представила корпус Aorus AC300W с подсветкой 6

1318

iXBT TV

  • Обзор видеоускорителя AMD Radeon RX Vega 64

  • Обзор легкой, компактной и дешевой мясорубки Kitfort KT-2101 Carnivora

  • Обзор беззеркальной фотокамеры Fujifilm X-T20

  • Обзор кинотеатрального DLP-проектора BenQ W11000 с эмуляцией разрешения 4К

  • AMD Ryzen Threadripper 1920Х и 1950X — тестирование 12-ядерного и 16-ядерного процессоров

  • Обзор мини-ПК ECS Liva Z на базе процессора Apollo Lake

  • Самый лучший процессор, неудачи Microsoft, гибкие наушники Samsung

  • Обзор цветного МФУ Xerox VersaLink C405 для малых и средних офисов

  • Обзор умного чайника Redmond SkyKettle RK-G200S с подсветкой и нагревом воды до нужной температуры

  • Конфигурируем мини-ПК: изучаем влияние памяти и накопителя на быстродействие системы

  • 3D-карты AMD Radeon RX Vega, цены, спецификации, смартфон Meizu Pro 7

  • Обзор лазерного цветного МФУ Canon imageRunner Advance C3520i, младшего в новой линейке

1212

Календарь

июнь
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать