Panda Software: недельный отчет о вирусах и вторжениях (34 неделя 2006 года)

В отчете Panda Software прошедшей недели будут рассмотрены три трояна: Goldun.KR, Downloader.KCC и Downloader.KBR и червь Eliles.A.

Goldun.KR - это троян, наблюдающий за Интернет-трафиком, генерируемым при открытии пользователем веб-страниц нескольких Интернет-банков. Таким образом, он способен красть логины пользователей и пароли для этих сервисов, отправляя их своему создателю.

Этот троян приходит на компьютеры в файле с двойным расширением ASSET.TXT.EXE. Он пытается обманом заставить пользователей думать, что это текстовый файл, поскольку, если включена опция скрывать расширения известных типов файлов, пользователь увидит только ASSET.TXT. При запуске он открывает Блокнот Windows.

Трояны Downloader.KBR и Downloader.KCC рассылаются в файлах, вложенных в спамовые сообщения, симулирующие квитанции за покупки, сделанные пользователем или отмененные платежи с кредитных карт.

Если пользователь запускает файл, вложенный в любое из двух приведенных выше сообщений, троян устанавливается на компьютер. Downloader.KCC и Downloader.KBR выполняют схожие действия и скачивают в систему трояна Spyforms.A, который разработан специально, чтобы красть данные с зараженных компьютеров, такие как IP-адрес и пароль для доступа в Интернет.

И последний код в данном отчете - червь Eliles.A, который пытается отправлять сообщения на сотовые телефоны Movistar и Vodafone. Эти сообщения содержат ссылку для скачивания на телефон вредоносного кода. Eliles.A был написан на Visual Basic и попадает в компьютеры в почтовых сообщениях с темой на испанском языке.

Если пользователь запускает вложенный файл, червь копирует себя на компьютер с именем C.Vitae.zip, и отправляет себя на все адреса электронной почты, которые он находит в системе. Также он отключает некоторые антивирусные программы, которые могут быть установлены на компьютере, и вставляет записи в реестр Windows, чтобы обеспечить свой запуск при каждом старте системы.

Червь пытается отправлять сообщения на сотовые телефоны компаний Vodafone и Movistar, содержащие ссылку для скачивания вредоносного файла под названием Antivirus.sis, который способен заражать сотовые телефоны под управлением ОС Symbian.

29 августа 2006 в 09:25

Автор:

Все новости за сегодня

Календарь

август
Пн
Вт
Ср
Чт
Пт
Сб
Вс