О компании Услуги Портфолио. Выполненные проекты Поддержка Отзывы клиентов Контактная информация ООО Брутка: разработка программного обеспечения и продвижение Вашего бизнеса в Internet

Архив новостей


Недельный отчет Panda Software о вирусах и вторжениях

На этой неделе в традиционном отчете PandaLabs будут рассмотрены червь Piggi.B, троян ReverseClick.A, рекламная программа VideoCach и потенциально-нежелательная программа XPCSpy.
Троян ReverseClick.A разработан для того, чтобы менять функции главной и второстепенной клавиш мышки, а также чтобы блокировать запуск исполняемых файлов. Также он обладает многочисленными эффектами, раздражающими пользователя: он скрывает дисководы в Мой компьютер и иконки на Рабочем столе, отключает Редактор реестра Windows и Диспетчер задач. Он прячет такие элементы, как кнопка Поиск Windows Explorer или Корзина на рабочем столе и отключает контекстные меню, вызываемые правой кнопкой мыши.
Определить, что ваш ПК заражен трояном ReverseClick.A очень просто. Сразу же после запуска этого вредоносного кода исчезает Корзина, а функции кнопок мыши меняются местами. После перезапуска компьютера ReverseClick.A удаляет все значки с Рабочего стола и открывает Блокнот.
Среди многочисленных средств его распространения: дискеты, CD, электронные сообщения с вложениями, интернет-загрузки, файлы, передаваемые по каналам FTP, IRC, пиринговые сети совместного пользования и др.
VideoCach – это рекламная программа, создана для мошеннического продвижения определенных приложений безопасности. Для того чтобы скрыть свои действия, эта программа использует руткитовые технологии.
VideoCach создает на рабочем столе ярлыки и демонстрирует ложные предупреждения о заражении. Она также открывает окна Internet Explorer при этом сообщая неправдивуюинформацию о том, что на их компьютерах установлено вредоносное ПО. Эта рекламная программы содержит ссылки на веб-страницы, на которых можно загрузить или купить приложения безопасности сомнительного качества. При запуске такие приложения выдают вовсе уж странные результаты проверки. А затем предлагают пользователю купить какие-либо рекламируемые ими продукты.
XPCSpy также использует руткитовые технологии для сокрытия своей активности. Эта потенциально нежелательная программа (ПНП) предназначена для слежки за пользователями, на компьютерах которых она установлена. Она выполняет вредоносные действия, например, снимает скриншоты или записывает нажатия на клавиши и сохраняет в памяти посещенные пользователем веб-страницы, отправленные электронные сообщения или разговоры с использованием служб мгновенного обмена сообщениями.
Так-как XPCSpy имеет свойствами руткита, она не обнаруживает никаких видимых признаков своего присутстсвия на компьютере. Она скрывает исполняемые процессы и папки, хранящие программные компоненты и отчеты. Именно поэтому программу очень сложно выявить и удалить.
Червь Piggi.B также использует руткитовые технологии для того, чтобы скрыть заражение системы. Этот червь распространяется через электронную почту, используя фальшивые адреса отправителей от имени якобы интернет-компаний безопасности.
Piggi.B копирует себя в файл iexplore.exe в папке Program Files, а оригинальный файл (принадлежащий известному интернет-браузеру) перемещает в подпапку в системной директории Windows. В результате, каждый раз при запуске Internet Explorer пользователь фактически запускает Piggi.B.

2007-03-21

 

Архив новостей: новости IT, описание технологий, цены