Наши сертификаты Наши сертификаты

Партнерская программа Партнерская программа

Юридическим
лицам
Оставить заявку

8 (495) 232-52-16 для Москвы

8 800 200-22-33 для бесплатных звонков из России

? Хотите
скидку?
Получить скидку
Каталог

Главная > Блог > Недельный отчет Panda Software о вирусах и вторжениях

Недельный отчет Panda Software о вирусах и вторжениях

29.08.2006 / 09:01 63 0 0 Все новости
Недельный отчет Panda Software о вирусах и вторжениях

В отчете Panda Software прошедшей недели будут рассмотрены три трояна: Goldun.KR, Downloader.KCC и Downloader.KBR и червь Eliles.A.

Goldun.KR - это троян, наблюдающий за Интернет-трафиком, генерируемым при открытии пользователем веб-страниц нескольких Интернет-банков. Таким образом он способен красть имена пользователей и пароли для этих сервисов, отправляя их своему создателю.

Этот троян приходит на компьютеры в файле с двойным расширением ASSET.TXT.EXE. Он пытается обманом заставить пользователей думать, что это текстовый файл, поскольку если включена опция скрывать расширения известных типов файлов, пользователь увидит только ASSET.TXT. При запуске он открывает Блокнот Windows.

Трояны Downloader.KBR и Downloader.KCC рассылаются в файлах, вложенных в спамовые сообщения, симулирующие квитанции за покупки, сделанные пользователем или отмененные платежи с кредитных карт.

Если пользователь запускает файл, вложенный в любое из двух приведенных выше сообщений, троян устанавливается на компьютер. Downloader.KCC и Downloader.KBR выполняют схожие действия и скачивают в систему трояна Spyforms.A, который разработан специально чтобы красть данные с зараженных компьютеров, такие как IP-адрес и пароль для доступа в Интернет.

И последний код в данном отчете - червь Eliles.A пытается отправлять сообщения на сотовые телефоны Movistar и Vodafone Это сообщения содержат ссылку для скачивания на телефон вредоносного кода. Eliles.A был запрограммирован на Visual Basic и попадает в компьютеры в почтовых сообщениях с темой на испанском языке.

Если пользователь запускает вложенный файл, червь копирует себя на компьютер с именем C.Vitae.zip, и отправляет себя на все адреса электронной почты, которые он находит в системе. Также он отключает некоторые антивирусные программы, которые могут быть установлены на компьютере и вставляет записи в реестр Windows, чтобы обеспечить свой запуск при каждом старте системы.

Червь пытается отправлять на сотовые телефоны компаний Vodafone и Movistar сообщения, содержащие ссылку для скачивания вредоносного файла под названием Antivirus.sis, который способен заражать сотовые телефоны под управлением ОС Symbian.

Программы Panda в Allsoft.ru

0 0
Оставить комментарий
Ваш комментарий отправлен на модерацию и будет опубликован после проверки
К сожалению, добавление комментариев доступно только после авторизации на сайте
Всего 0 комментариев

Широкий ассортимент
Можем поставить любое ПО и оборудование, продающееся в РФ. Заказываем редкие программы, в том числе не представленные на сайте.
Официальные поставщики
Всё ПО и оборудование поставляются через официальных дистрибьюторов. Программы предназначены для активации на территории России.
Скидки постоянным клиентам
Сделав первую покупку, вы автоматически получаете скидку на следующий заказ.
Быстрая доставка
Доставляем ПО на email от 10 минут. Физические товары доставляем с курьером по всей России.
Вы используете устаревшую версию браузера .
Наш сайт построен на передовых и современных технологиях, поэтому при использовании устаревших версий браузера некоторые элементы могут отображаться некорректно.
Мы рекомендуем вам обновить браузер до последней версии.