Panda Software: недельный отчет о вирусах и вторжениях (26 неделя 2006 года)

ПредыдущаяСледующая

Предметом очередного отчета лаборатории PandaLabs прошедшей недели стали: червь Kelvir.EO, вирус Kukudro.A и троян Downloader.JIH.

Kelvir.EO – это червь с функциями backdoor. Он распространяется, используя определенные уязвимости Windows в службах LSASS, RPC DCOM, Workstation service и Plug and Play, а затем передает свою копию, используя собственный FTP-сервер. После того, как он заразил компьютер, червь устанавливает руткит Ruffle.A чтобы скрыть свои действия от пользователя. Червь подключается к IRC-серверу, который, в свою очередь, подключается к каналу для того, чтобы выполнять команды (например, сбор паролей, хранимых в Защищенном Хранилище, в т.ч. пароли Outlook и Internet Explorer). Kelvir.EO также позволяет злоумышленникам завершать процессы, получать данные с зараженных систем и обновлять/уничтожать код червя.

Kukudro.A – это макро-вирус, внедряющий на зараженные компьютеры трояна Downloader.JIH, создавая копию трояна в виде файла 66INSE_1.EXE в корневой директории жесткого диска. Для этого он использует старую уязвимость, описанную в бюллетене MS01-34. Он пытается избежать предупреждения безопасности о включенных в Word-документ макросах и обеспечить автоматический запуск собственного кода. Kukudro.A не может распространяться автоматически, ему требуются действия со стороны пользователя. Вирус распространяется в электронных сообщениях во вложении My_notebook.doc. Данный файл содержит характеристики ряда различных ноутбуков.

И, наконец, Downloader.JIH - это троян, скачивающий на компьютеры вирус Sality.S. Этот вирус заражает исполняемые файлы и способен завершать процессы безопасности и выполнять сбор системной информации. После запуска трояна, он подключается к ряду веб-страниц для скачивания исполняемого файла, который затем сохраняется на зараженный компьютер под произвольным именем. Downloader.JIH не способен распространяться автоматически, а внедряем другим вредоносным кодом, в данном случае Kukudro.A, или должен быть запщен пользователями (скрываясь под видом почтового вложения или файла, скачанного из Интернета или P2P-сетей).

4 июля 2006 Г.

10:40

Ctrl
ПредыдущаяСледующая
194
194

Все новости за сегодня

Компания Everspin освоила коммерческий выпуск 40-нанометровой памяти STT-MRAM: Производственным партнером Everspin является Globalfoundries45

Системная плата Biostar H110MDE выполнена в типоразмере microATX: Плата Biostar H110MDE стоит $5510

Продажи продукции Logitech в минувшем квартале оказались рекордными, увеличившись за год на 22%: Достигнутые успехи побудили компанию повысить прогноз на год10

Камера Hasselblad H6D-400c MS позволяет делать снимки разрешением 400 Мп: Поставки Hasselblad H6D-400c MS начнутся в марте18

Старший вице-президент Xiaomi анонсировал MIUI 10: Подробностей о MIUI 10 пока нет49

Разогнанная в заводских условиях 3D-карта Sapphire Radeon RX Vega 56 Pulse оценена в 790 евро: Sapphire Radeon RX Vega 56 Pulse получила серьезную систему охлаждения9

Integral Memory готовит к выпуску карту памяти microSD объемом 512 ГБ: Новинка поступит в продажу в феврале20

Корпус Adata ED600 для HDD и SSD соответствует степени защиты IP54: Соответствие степени защиты IP54 означает, что накопитель надежно защищен от брызг и частично — от пыли2

Microsoft работала над умными часами Xbox Watch: Сравнивая пользовательский интерфейс Xbox Watch и современных умных часов, стоит признать, что он выглядел довольно архаично25

Опубликованы компьютерные изображения смартфона iPhone XI: Предположительно, в этом году Apple выпустит осенью три новых смартфона и сразу же прекратит производство iPhone X102

LG патентует складной смартфон с гибким экраном: Заявка была подана в июле прошлого года6

Несмотря на резкое снижение прибыли LG Display в четвертом квартале 2017, акции компании выросли: Акции компании после публикации отчета выросли примерно на 5%

Опубликованы характеристики SoC Xiaomi Surge S2, которая должна лечь в основу смартфона Xiaomi Mi A2: Что касается Xiaomi Mi 6X, то смартфон может выйти на мировой рынок под названием Xiaomi Mi A214

Смартфон Red Hydrogen One, оснащенный голографическим дисплеем, поступит в продажу этим летом: В голографическом режиме 4V картинка выглядит «лучше, чем в 3D»36

Опубликованы концепт-арты смартфона Google Pixel 3 : Возможно, сдвоенную камеру сохранят для Pixel 3 XL27

Опубликовано новое изображение смартфона Xiaomi Mi 7: Xiaomi Mi 7 представят на Mobile World Congress 201823

В Южной Корее лидеров Apple и Apple Korea предлагают посадить в тюрьму за замедление смартфонов: В исковом заявлении указан штраф от 18,6 тыс. долларов и выше, а также тюремное заключение сроком от 3 до 10 лет40

Xiaomi построит больше магазинов, чтобы возглавить рынок Индии: В 2017 году Xiaomi выпустила в Индии 8 моделей смартфонов, тогда как Smasung — около 40

Смартфон Oukitel U18, который похож на iPhone X, оценен в $180: Oukitel U18 поступит в продажу по цене 180 долларов 29 января10

iXBT TV

  • Обзор максимально упрощенного робота-пылесоса Polaris PVCR 1012U

  • Обзор сверхширокоугольного светосильного зум-объектива Nikon AF-S Nikkor 14-24mm F2.8G ED

  • Обзор цветного светодиодного МФУ Xerox VersaLink C605 для малых и средних офисов

  • Apple отключит замедление iPhone, 10 лет MacBook Air, дрон спас человека

  • Обзор автомобиля Mercedes-Benz E 220 d 4Matic All-Terrain Luxury: полноприводный внедорожный универсал

  • Обзор складной гладильной системы MIE Maxima: утюг, отпариватель для одежды и гладильная доска

  • Обзор недорогого Full HD DLP-проектора BenQ W1050 для домашнего кинотеатра

  • Процессор Intel с графикой AMD, экраны любой формы и размера

  • Критическая уязвимость Intel, разбор Apple iMac Pro, Dell XPS 13 стал тоньше

  • Обзор компактной беспроводной колонки JBL Playlist с поддержкой Chromecast

  • Обзор игрового IPS-монитора LG 34UM69G с соотношением сторон 21:9

  • Обзор блока питания Aerocool P7-750W Platinum с гибридной системой охлаждения

Календарь

июль
Пн
Вт
Ср
Чт
Пт
Сб
Вс