18 января 2013
В рамках ежегодного отчета, посвященного вирусной активности, компания "Доктор веб" напомнила пользователям о самых необычных и интересных угрозах 2012 года. Об этом сообщают "3DNews".
В конце июня специалистами компании "Доктор Веб" был проведен анализ вредоносной программы Trojan.Hottrend, которую можно назвать самым маленьким из известных на сегодняшний день банковских троянцев. Размер её составляет всего 20 килобайт. Основное функциональное предназначение этой вредоносной программы - отслеживание сетевого трафика с целью перехвата конфиденциальной (в том числе банковской) информации, которая впоследствии передается злоумышленникам.
Одним из самых интересных троянцев, исследованных вирусными аналитиками компании "Доктор Веб" в 2012 году, является вредоносная программа под названием BackDoor.DaVinci.1. Главной отличительной особенностью этого троянского приложения является то, что оно способно работать как в операционной системе Microsoft Windows, так и в Mac OS X. Помимо этого, известно о реализации данной угрозы, представляющей опасность для мобильных платформ. Эта вредоносная программа представляет собой многокомпонентный бэкдор, включающий большое количество функциональных модулей, в том числе драйверы, использующие руткит-технологии для сокрытия работы приложения в операционной системе.
BackDoor.DaVinci.1 позволяет устанавливать полный контроль над инфицированным компьютером. Помимо этого, троянец сохраняет и передает злоумышленникам информацию о зараженной машине, фиксирует нажатие клавиш, способен делать снимки экрана, перехватывать сообщения электронной почты, ICQ, Skype, передавать данные с микрофона или подключенной к компьютеру видеокамеры. Кроме того, бэкдор обладает обширными возможностями по обходу антивирусных программ и персональных брандмауэров, благодаря чему может в течение длительного времени работать на инфицированной машине незаметно для пользователя. Интересной особенностью реализации BackDoor.DaVinci.1 для Mac OS X является то, что впервые в данной платформе используются руткит-технологии для сокрытия файлов и процессов.
Ну а наиболее оригинальным подходом к заражению компьютеров отличился троянец Trojan.KillFiles.9055, распространявшийся по электронной почте в сообщениях с призывами присоединиться к протестным акциям 5 марта 2012 года. Примечательно, что тело троянца располагалось непосредственно в макросе, встроенном в приложенный к письму документ Word. Вредоносная программа сохранялась на диск и выполнялась в момент открытия документа. Запустившись на компьютере жертвы, Trojan.KillFiles.9055 вызывал зависание ОС Windows. Одновременно троянец менял содержимое всех обнаруженных на диске С файлов (с расширением .msc .exe .doc .xls .rar .zip .7z) на "цифровой мусор" и помечал их на удаление после перезагрузки системы, вследствие чего Windows приходила в нерабочее состояние. Затем троянец отправлял на удаленный сервер злоумышленников сообщение о том, что операционная система успешно уничтожена.
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
"Полтавський палій" мобілізувався та пригрозив окупантам розправою 16 января 2026
"Буду палити гадів, щоб вони бігали, намагалися потушити себе". "Полтавський палій" мобілізувався та пригрозив окупантам розправою Чоловік-мем пішов у військо добровільно
Exodus vs Trust Wallet, який застосунок зручніший для USDT TRC-20 16 января 2026
Exodus і Trust Wallet часто ставлять у один ряд, коли йдеться про USDT TRC-20 у мережі TRON. Обидва варіанти підходять для щоденних переказів, але зручність відчувається по різному
Мішель Андраде показала, як справляється з морозами та відключеннями світла 16 января 2026
Співачка та актриса болівійського походження Мішель Андраде показала, як справляється з морозами та відключеннями світла.