ГлавнаяРегистрацияВход ::Н а Ш   В е Ч е Р о К:: Вторник, 2024-05-07, 11:41:52
  Приветствую Вас Гость | RSS

 
 Главная » 2006 » Октябрь » 27 » "Антивирус Касперского" стал инструментом троянца
17:55:00
"Антивирус Касперского" стал инструментом троянца
Специалисты SecureWorks обнаружили в Сети троянскую программу SpamThru, рассылающую спам и защищающую себя от вирусов-конкурентов при помощи пиратской копии Kaspersky AntiVirus for Wingate.

SpamThru по сложности почти не уступает коммерческим приложениям. Попав на компьютер, он вносит правки в системный файл, отвечающий за конфигурацию интернет-соединений, и таким образом предотвращает скачивание обновлений для антивирусных продуктов. Затем он загружает в скрытую директорию антивирусный сканер с собственного сервера, сканирует всю содержащуюся на компьютере жертвы информацию за исключением собственных файлов, и блокирует все конкурирующие вредоносные коды.

После этой процедуры на зараженном компьютере не остается никаких вредоносных программ, кроме него – таким образом, все ресурсы пользователя переходят в распоряжение злоумышленника. Для того чтобы антивирус не смог передать информацию о своём нелицензионном происхождении при получении обновлений, у него стерт код, отвечающий за соответствующую функцию. В дальнейшем троянская программа рассылает спам с зараженной машины с помощью собственного почтового клиента.

Главное отличие SpamThru от других вредоносных программ, предназначенных для рассылки спама, в том, что зараженный компьютер не просто действует как прокси-сервер для рассылки нежелательной корреспонденции, а фактически содержит собственный движок спам-бота, шаблоны писем и начальный набор электронных адресов, на который может производиться рассылка. Все указанные компоненты также загружаются с сервера злоумышленников. Клиентская часть вредоносной программы управляется с помощью P2P-сети, что еще более затрудняет локализацию и устранение данной проблемы.

"Речь идет о троянской программе, которая по классификации «Лаборатории Касперского» носит название Backdoor.Win32.Agent.uu (в других классификациях также встречается название SpamThru). Эта троянская программа примечательна тем, что является иллюстрацией к популярной тенденции современных вредоносных программ – полному захвату компьютера пользователя, - говорит Светлана Ханинаева, менеджер по корпоративным коммуникациям и PR "Лаборатории Касперского". - Вредоносная программа Agent.uu, рассматриваемая нами, делает это следующим образом: саботирует работу антивирусных программ при помощи внесения правок в системные файлы и предотвращения обновлений антивирусных баз; уничтожает вредоносные программы-«соперники» путем скачивания пиратской копии "Антивируса Касперского"".

"Троянец Agent.uu был известен и ранее, но тогда не содержал функционала загрузки пиратской версии "Антивируса Касперского" (новая модификация троянской программы появилась не так давно). Подводя итог, можно сказать, что данный вредоносный код представляет собой яркий пример того, как киберпреступники стремятся заполучить доступ к компьютерам пользователей – в данном случае для рассылки спама и последующего зарабатывания денег"

Категория: ::Интересно:: | Просмотров: 710 | Добавил: НаТаШкА | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
 
 
МЕНЮ САЙТА

КАТЕГОРИИ РАЗДЕЛА
::Новости:: [97]
::Фильмы:: [931]
::Происшествия:: [3]
::Софт:: [4076]
::Музыка:: [2742]
::Юмор:: [189]
::Аудио книги:: [21]
::Игры:: [413]
::Интересно:: [122]
::Статьи:: [30]
::Творчество:: [58]
::Авто & Мото:: [36]
::Спорт:: [17]
::Объявления:: [0]
::Разное:: [100]
::Флеш ролики:: [87]
::Фото Арт:: [22]
::Кулинарные рецепты:: [15]
::Поздравляем!!!:: [4]
::Детский уголок:: [4]
::Девишник:: [2]
::Прикольные картинки:: [112]
::Клубничка:: [81]

ОБЛАКО ТЕГОВ

ФОТОАЛЬБОМ

ДНЕВНИК
[2013-07-05] [Лерочка]
Где купить?
[2011-02-09] [Лерочка]
Я ХОЧУ ТЕБЯ ЗАБЫТЬ
[2011-01-21] [Лерочка]
Что мне нужно ???

НАШ ОПРОС
Верите ли Вы в виртуальную любовь?
Всего ответов: 345

ТЕМЫ ФОРУМА
  • У современных мужчин пропадает...
  • Врачи беременной Дианы Гурцкая...
  • торт "Монастырская изба&q...
  • Отбивные из свинины.
  • Ассоль - Алые Паруса (2000)
  • Различные рецепты приготовлени...
  • Тефтели в томатном соусе
  • Бешбармак или мясо по-казахски
  • Торты
  • Куриные шашлычки.
  • Строительная экспертиза и техн...
  • Этика семейных отношений.
  • Ромео и Джульетта - 2008 или С...
  • Сильная женщина.
  • Хламидия. Хламидиоз. Лечение х...

  • ТЕГИ
    mp3 музыка music программы софт Converter browser video сборник радио

    СТАТИСТИКА

    Сейчас на сайте присутствуют: 1
    Гостей: 1
    Пользователей: 0


    Форма входа

    ПОИСК

    Архив записей

    FOTOLIA

     

    Copyright MyCorp © 2024
    Используются технологии uCoz