Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    «Доктор Веб» предупреждает о новой модификации Trojan.Mayachok


    29 сентября 2012 | Интернет / На русском языке / Мир | Добавил: Kravtsova Olga
    Антивирусный производитель компания «Доктор Веб» сообщила о появлении новой модификации вредоносной программы Trojan.Mayachok.

    С начала этого месяца эксперты «Доктор Веб» фиксируют значительное снижение числа заражений Trojan.Mayachok.1, который до этого возглавлял перечни самых распространенных угроз. Сокращение обнаружений является довольно значительным – по сравнению только со второй половиной августа количество инфицируемых систем сократилось на 31%.

    Данное изменение динамики сотрудники «Доктор Веб» связывают в первую очередь с появлением новой версии вредоносной программы. Так, в новый Trojan.Mayachok были добавлены дополнительные инструменты для обеспечения незаметности деятельности трояна на системе. Вредоносная программа не перезагружает систему пользователя при заражении, а его установка остается незаметной для жертвы.

    Состоит вирус из двух основных модулей – дроппера и динамической библиотеки. Дроппер при инфицировании системы создает в каталоге %MYDOCUMENTS% папку с именем IntMayak, а затем временно сохраняет в нее библиотеку и файл реестра. После этого модуль дроппера ищет процесс explorer.exe и внедряет в него свой код. Получив привилегии explorer.exe дроппер копирует в директорию system32 библиотеку и вносит изменения в реестр системы. Последней функцией дроппера является скрытие следов инфицирования и процесса установки: с системы удаляется explorer.exe, а в браузере Microsoft Internet Explorer удаляется кеш и cookie-файлы.

    В ходе работы трояна на диске жертвы создается зашифрованный конфигурационный файл, в который записывается список C&C серверов, внедряемый в просматриваемые жертвой web-страницы сценарий и другие параметры.

    Новая версия Trojan.Mayachok не проверяет систему на наличие средств виртуализации, в ней изменено количество поддерживаемых процессов, механизм сравнения имен, также отсутствует функция проверки целостности конфигурационного файла.

    Источник: SecurityLab
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.