Газета InfoSecurity

Последний номер

Архив номеров

На главную 

   
Число
подписчиков


 Рассылка 'Информационная Безопасность: Проблемы, Методы, Решения'
 Сетевая газета InfoSecurity.ru 23 сентября 2009 г. 

Зафиксирована массовая рассылка новой троянской программы

  Компания «Доктор Веб» предупреждает о том, что киберпреступники начали массовую рассылку новой троянской программы.

  Первые признаки эпидемии трояна DownLoad.47256 были зафиксированы 17 сентября.

  На сегодня количество писем с этой программой перевалило за миллион в сутки; в общем потоке вредоносных модулей, обнаруженных в почтовом трафике, на долю DownLoad.47256 приходится более 90%.

Развитие эпидемии трояна DownLoad.47256 в течение последних дней (статистика компании «Доктор Веб»).

  После проникновения на компьютер жертвы троян создает процесс svchost.exe (или smss.exe) и внедряет в него свой код. Затем исходный файл удаляется, а вредоносная программа продолжает работу, пытаясь соединиться с удаленным сервером и загрузить с него дополнительные компоненты. Если это удается, троян запускает скачанный файл, а сам завершает работу.

  Полученные трояном вредоносные компоненты могут обладать самой различной функциональностью, к примеру, предназначаться для хищения персональных данных или перехвата информации, вводимой через клавиатуру.

  По данным «Доктора Веба», сейчас сайт, с которого DownLoad.47256 совершал загрузку других вредоносных программ, не работает. Впрочем, это не мешает возможному распространению новых модификаций трояна, которые будут осуществлять попытки скачивания дополнительных модулей с других узлов.

Источник: Компьюлента  


      Рейтинг@Mail.ru       Rambler's Top100 Rambler's Top100