Panda Software: недельный отчет о вирусах и вторжениях (29 неделя 2007 года)

ПредыдущаяСледующая

На этой неделе в традиционном отчете PandaLabs будут рассмотрены червь Pahooka.A, вирус HiddenXLS.A и троян-шантажист Sinowal.A.

Если червь Pahooka.A заразил ваш компьютер, это очень легко обнаружить. Сразу после запуска он заменяет обои вашего рабочего стола на свой вариант – разноцветную звезду на голубом фоне – и копирует себя на все дисковые носители. Затем он изменяет заголовки всех открытых пользователем окон на следующий текст “^_^Anti AntiVirus^_^”.

Этот червь содержит код для уничтожения содержимого папок, принадлежащих определенным антивирусным программам.

Кроме того, Pahooka.A редактирует реестр таким образом, чтобы скрыть опции Поиск и Запуск в меню Пуск, Свойства папки, опции Панели управления, а также Сетевые подключения и Принтеры и факсы. Он также не позволяет пользователям активировать, деактивировать и редактировать установки восстановления системы. Кроме того, он отключает редактор реестра и диспетчер задач.

Pahooka.A периодически подключается к определенным веб-страницам для загрузки на зараженный компьютер другого вредоносного ПО, а также активируется при каждой загрузке системы или запуске программы с расширением .exe.

Далее рассмотрим второй вредоносный код, привлекший наше внимание на этой неделе - HiddenXLS.A. Этот вирус поражает файлы Excel. HiddenXLS.A производит на зараженном компьютере и дисковых носителях поиск всех файлов с расширением .xls и добавляет в начале таких файлов еще один исполняемый файл, затем изменяет их расширения на .exe, чтобы при каждой попытке пользователя открыть такой файл сначала запускался вредоносный код.

Последним рассмотрим трояна-шантажиста Sinowal.FY. Sinowal.FY зашифровывает файлы пользователей таким образом, чтобы они не могли ими воспользоваться, а затем требует заплатить выкуп за предоставление утилиты и ключа для расшифровки файлов.

После проникновения в компьютер Sinowal.FY создает текстовый файл, содержащий его требования: если зараженный пользователь не заплатит создателю вредоносного кода $300, он не сможет восстановить зашифрованные файлы.

“Здесь, в лаборатории, мы уже сталкивались с многочисленными образцами кодов-шантажистов, наиболее печально известными из них стали Ransom.A и варианты семейства PGPCoder. Arhiveus.A был одним из наиболее любопытных образцов, поскольку он не просил у пользователей денег, но требовал, чтобы они покупали товары в определенной онлайновой аптеке”, - объясняет Луис Корронс, технический директор PandaLabs.

26 июля 2007 Г.

10:15

Ctrl
ПредыдущаяСледующая
194
194

Все новости за сегодня

1400-километровый водный канал в Китае оснащён более чем 100 000 датчиков IoT: Водный канал в Китае оснащён огромным количеством датчиков

Многие смартфоны Honor теперь будут в первую очередь анонсировать в Индии: Huawei сделает особый акцент на рынке Индии1

Специалистам ArsTechnica удалось установить операционную систему Google Fuchsia на хромбук: Fuchsia OS уже можно опробовать самостоятельно4

Некоторые пользователи заметили проблемы в работе функции Android Auto: У некоторых пользователей изображение при использовании Android Auto искажается5

Камера GoPro Fusion теперь поддерживает смартфоны с Android, но лишь 15 моделей: Камера GoPro Fusion получила поддержку Android

Energizer Hardcase H240 — защищённый смартфон в облике обычного мобильного телефона, оснащённый поддержкой LTE: Смартфон Energizer Hardcase H240 не боится воды, пыли, падений и выделяется автономностью 7

Смартфон Vivo с подэкранным сканером отпечатков пальцев будет стоить 625 долларов: Смартфон Vivo с подэкранным сканером отпечатков пальцев представят 25 января5

В Китае смартфоны Samsung Galaxy S9 и S9+ будут продаваться по самой низкой цене в мире: Прием предварительных заказов на Samsung Galaxy S9 и S9+ будет открыт 1 марта17

Meizu продолжит выпускать смартфоны с платформами MediaTek : Смартфоны Meizu с SoC MediaTek никуда не исчезнут1

Защищенный смартфон LG X4+ с SoC Snapdragon 425 и поддержкой LG Pay оценен в $280: Он выделяется защищенным исполнением, отвечающим требованиям военного стандарта MIL-STD-810G7

Sony останется на рынке смартфонов, чтобы не пропустить то, что придёт после них: Sony не собирается уходить с рынка смартфонов38

Смартфон Honor View 10 научился распознавать пользователей по лицам: Пресс-служба Honor, подразделения Huawei, сообщила о выпуске обновления программного обеспечения2

Антимонопольная служба Италии начала проверку компаний Apple и Samsung, связанную с замедлением смартфонов: Samsung Electronics опубликовала официальное заявление, в котором она подтвердила, что никогда не занималась ничем подобным32

На MWC 2018 могут представить обновленный смартфон LG V30, но не LG G7: Новый LG V30 будет отличаться, в частности, наличием системы искусственного интеллекта3

В новом патенте Samsung описан полноэкранный смартфон с вырезами в дисплее: Источники считают, что Samsung вполне может использовать такой подход уже в Galaxy Note914

Ferrari выпустит электрический суперкар, чтобы составить конкуренцию Tesla: Сначала Ferrari выпустит автомобили с гибридной силовой установкой31

За управление дроном в нетрезвом состоянии в Нью-Джерси грозит полгода тюрьмы: Аналогичный законопроект в данный момент рассматривается в Великобритании1

Infiniti планирует начать выпуск электромобилей в 2021 году: В 2025 году более половины выпускаемых машин Infiniti будут электромобилями

Обновленный контроллер Xbox Elite получит поддержку Windows 10 и разъем USB-C: Даты выхода у нового геймпада пока нет2

В сентябре Razer анонсирует новый смартфон и коммерческую версию док-станции Project Linda: Razer Project Linda воплотят в серийный продукт11

iXBT TV

  • Обзор автомобиля Mercedes-Benz E 220 d 4Matic All-Terrain Luxury: полноприводный внедорожный универсал

  • Обзор складной гладильной системы MIE Maxima: утюг, отпариватель для одежды и гладильная доска

  • Обзор недорогого Full HD DLP-проектора BenQ W1050 для домашнего кинотеатра

  • Процессор Intel с графикой AMD, экраны любой формы и размера

  • Критическая уязвимость Intel, разбор Apple iMac Pro, Dell XPS 13 стал тоньше

  • Обзор компактной беспроводной колонки JBL Playlist с поддержкой Chromecast

  • Обзор игрового IPS-монитора LG 34UM69G с соотношением сторон 21:9

  • Обзор блока питания Aerocool P7-750W Platinum с гибридной системой охлаждения

  • Apple специально замедляет старые iPhone, VR-революция, крошечный телефон

  • Обзор широкоугольного объектива Canon EF 35 mm F1.4L II USM

  • Обзор робота-пылесоса Kitfort KT-516 со сменными уборочными блоками

  • iMac Pro за $13 000, космический туризм, клавиатурные шпионы от HP

Календарь

июль
Пн
Вт
Ср
Чт
Пт
Сб
Вс