Вернуться   Форум сайта GLOBALMONEY.RU > ДЕЛАЕМ САМИ > Новости софта, железа и Интернета

Ответ
 
LinkBack Опции темы Опции просмотра
Старый 31.08.2006, 02:48   #1 (permalink)
globalmoney
Администратор
 
Аватар для globalmoney
 
Регистрация: 04.08.2005
Сообщений: 722
globalmoney is a jewel in the roughglobalmoney is a jewel in the roughglobalmoney is a jewel in the roughglobalmoney is a jewel in the rough
По умолчанию Panda Software представила недельный отчет и вирусах

Panda Software представила недельный отчет и вирусах


Goldun.KR это троян, наблюдающий за Интернет-трафиком, генерируемым при открытии пользователем веб-страниц нескольких Интернет-банков. Таким образом он способен красть имена пользователей и пароли для этих сервисов, отправляя их своему создателю.

Этот троян приходит на компьютеры в файле с двойным расширением ASSET.TXT.EXE. Он пытается обманом заставить пользователей думать, что это текстовый файл, поскольку если включена опция скрывать расширения известных типов файлов, пользователь увидит только ASSET.TXT. При запуске он открывает Блокнот Windows.

Трояны Downloader.KBR и Downloader.KCC рассылаются в файлах, вложенных в спамовые сообщения, симулирующие квитанции за покупки, сделанные пользователем или отмененные платежи с кредитных карт.

Если пользователь запускает файл, вложенный в любое из двух приведенных выше сообщений, троян устанавливается на компьютер. Downloader.KCC и Downloader.KBR выполняют схожие действия и скачивают в систему трояна Spyforms.A, который разработан специально чтобы красть данные с зараженных компьютеров, такие как IP-адрес и пароль для доступа в Интернет.

И последний код в данном отчете - червь Eliles.A пытается отправлять сообщения на сотовые телефоны Movistar и Vodafone Это сообщения содержат ссылку для скачивания на телефон вредоносного кода. Eliles.A был запрограммирован на Visual Basic и попадает в компьютеры в почтовых сообщениях с темой на испанском языке.

Если пользователь запускает вложенный файл, червь копирует себя на компьютер с именем C.Vitae.zip, и отправляет себя на все адреса электронной почты, которые он находит в системе. Также он отключает некоторые антивирусные программы, которые могут быть установлены на компьютере и вставляет записи в реестр Windows, чтобы обеспечить свой запуск при каждом старте системы.

Червь пытается отправлять сообщения на сотовые телефоны компаний Vodafone и Movistar, содержащие ссылку для скачивания вредоносного файла под названием Antivirus.sis, который способен заражать сотовые телефоны под управлением ОС Symbian.


cybersecurity
globalmoney вне форума   Ответить с цитированием

Sponsored Links

Ответ

Социальные закладки

Метки
downloader, panda, pharmacy, software, westlake, вирусах, недельный, отчет, представила, сообщения


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.

Быстрый переход


Текущее время: 18:32. Часовой пояс GMT +1.


Powered by vBulletin® Version 3.8.7
Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Copyright ©2005-2024, GlobalMoney.ru
Перевод: zCarot