18 января 2013
В рамках ежегодного отчета, посвященного вирусной активности, компания "Доктор веб" напомнила пользователям о самых необычных и интересных угрозах 2012 года. Об этом сообщают "3DNews".
В конце июня специалистами компании "Доктор Веб" был проведен анализ вредоносной программы Trojan.Hottrend, которую можно назвать самым маленьким из известных на сегодняшний день банковских троянцев. Размер её составляет всего 20 килобайт. Основное функциональное предназначение этой вредоносной программы - отслеживание сетевого трафика с целью перехвата конфиденциальной (в том числе банковской) информации, которая впоследствии передается злоумышленникам.
Одним из самых интересных троянцев, исследованных вирусными аналитиками компании "Доктор Веб" в 2012 году, является вредоносная программа под названием BackDoor.DaVinci.1. Главной отличительной особенностью этого троянского приложения является то, что оно способно работать как в операционной системе Microsoft Windows, так и в Mac OS X. Помимо этого, известно о реализации данной угрозы, представляющей опасность для мобильных платформ. Эта вредоносная программа представляет собой многокомпонентный бэкдор, включающий большое количество функциональных модулей, в том числе драйверы, использующие руткит-технологии для сокрытия работы приложения в операционной системе.
BackDoor.DaVinci.1 позволяет устанавливать полный контроль над инфицированным компьютером. Помимо этого, троянец сохраняет и передает злоумышленникам информацию о зараженной машине, фиксирует нажатие клавиш, способен делать снимки экрана, перехватывать сообщения электронной почты, ICQ, Skype, передавать данные с микрофона или подключенной к компьютеру видеокамеры. Кроме того, бэкдор обладает обширными возможностями по обходу антивирусных программ и персональных брандмауэров, благодаря чему может в течение длительного времени работать на инфицированной машине незаметно для пользователя. Интересной особенностью реализации BackDoor.DaVinci.1 для Mac OS X является то, что впервые в данной платформе используются руткит-технологии для сокрытия файлов и процессов.
Ну а наиболее оригинальным подходом к заражению компьютеров отличился троянец Trojan.KillFiles.9055, распространявшийся по электронной почте в сообщениях с призывами присоединиться к протестным акциям 5 марта 2012 года. Примечательно, что тело троянца располагалось непосредственно в макросе, встроенном в приложенный к письму документ Word. Вредоносная программа сохранялась на диск и выполнялась в момент открытия документа. Запустившись на компьютере жертвы, Trojan.KillFiles.9055 вызывал зависание ОС Windows. Одновременно троянец менял содержимое всех обнаруженных на диске С файлов (с расширением .msc .exe .doc .xls .rar .zip .7z) на "цифровой мусор" и помечал их на удаление после перезагрузки системы, вследствие чего Windows приходила в нерабочее состояние. Затем троянец отправлял на удаленный сервер злоумышленников сообщение о том, что операционная система успешно уничтожена.
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
Кличко про Голодомор: тоді щохвилини вмирало 17 людей, а зараз РФ намагається стерти правду про це 24 ноября 2024
Кличко про Голодомор: тоді щохвилини вмирало 17 людей, а зараз РФ намагається стерти правду про це За різними оцінками у той період загинуло від 3,5 до 10 мільйонів осіб
Париж і Лондон боротимуться з "путінізацією" світу 24 ноября 2024
Франція та Велика Британія працюватимуть над глобальними викликами, захищаючи міжнародний порядок і протистоятимуть загрозам, які несе політика "путінізації".
Після 17 років шлюбу Анналена Бербок оголосила про розлучення 24 ноября 2024
Пара заявила, що рішення про розлучення було ухвалене певний час тому, і підкреслила, що наразі у них "немає нових партнерів".