Недельный отчет Panda Software о вирусах и вторжениях
В отчете Panda Software прошедшей недели будут рассмотрены три трояна: Goldun.KR, Downloader.KCC и Downloader.KBR и червь Eliles.A.
Goldun.KR - это троян, наблюдающий за Интернет-трафиком, генерируемым при открытии пользователем веб-страниц нескольких Интернет-банков. Таким образом он способен красть имена пользователей и пароли для этих сервисов, отправляя их своему создателю.
Этот троян приходит на компьютеры в файле с двойным расширением ASSET.TXT.EXE. Он пытается обманом заставить пользователей думать, что это текстовый файл, поскольку если включена опция скрывать расширения известных типов файлов, пользователь увидит только ASSET.TXT. При запуске он открывает Блокнот Windows.
Трояны Downloader.KBR и Downloader.KCC рассылаются в файлах, вложенных в спамовые сообщения, симулирующие квитанции за покупки, сделанные пользователем или отмененные платежи с кредитных карт.
Если пользователь запускает файл, вложенный в любое из двух приведенных выше сообщений, троян устанавливается на компьютер. Downloader.KCC и Downloader.KBR выполняют схожие действия и скачивают в систему трояна Spyforms.A, который разработан специально чтобы красть данные с зараженных компьютеров, такие как IP-адрес и пароль для доступа в Интернет.
И последний код в данном отчете - червь Eliles.A пытается отправлять сообщения на сотовые телефоны Movistar и Vodafone Это сообщения содержат ссылку для скачивания на телефон вредоносного кода. Eliles.A был запрограммирован на Visual Basic и попадает в компьютеры в почтовых сообщениях с темой на испанском языке.
Если пользователь запускает вложенный файл, червь копирует себя на компьютер с именем C.Vitae.zip, и отправляет себя на все адреса электронной почты, которые он находит в системе. Также он отключает некоторые антивирусные программы, которые могут быть установлены на компьютере и вставляет записи в реестр Windows, чтобы обеспечить свой запуск при каждом старте системы.
Червь пытается отправлять на сотовые телефоны компаний Vodafone и Movistar сообщения, содержащие ссылку для скачивания вредоносного файла под названием Antivirus.sis, который способен заражать сотовые телефоны под управлением ОС Symbian.