Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Вирусописатели снова маскируются под письма от Microsoft

Вебпланета
| архивная статья | 12.01.2004 16:41

«Лаборатория Касперского» сообщает об обнаружении новой троянской программы «Xombe», разосланной по интернету с использованием спам-методов. На данный момент зафиксированы случаи заражения этой вредоносной программой компьютеров в различных странах мира, что свидетельствует о крупном масштабе произведенной рассылки.

«Xombe» представляет собой утилиту несанкционированного удаленного управления. «Троянец» устанавливает специальную программу, которая выполняет на зараженном компьютере получаемые извне команды.

«Xombe» состоит из двух функциональных частей. Первая, загрузчик, представляет собой файл размером всего 4Кб. При запуске он соединяется через интернет с одним из удаленных серверов и незаметно загружает на компьютер вторую, главную часть «троянца». Последняя после установки постоянно находится в памяти и обращается в интернет на удаленный сайт, откуда загружает файлы, содержащие команды для троянца. При получении этих команд, «Xombe» выполняет их на компьютере. В частности, «троянец» имеет возможность устанавливать и выполнять несанкционированные приложения, в том числе шпионского характера.

«Лабораторией Касперского» был обнаружен дополнительный модуль, проводящий с зараженных компьютеров распределенную DoS-атаку на сервер интернет-форумов. В данном случае загрузчик «Xombe» был разослан по электронной почте с фальсифицированного адреса «windowsupdate@microsoft.com» под заголовком «Windows XP Service Pack 1 (Express) — Critical Update.» В письме пользователям предлагается установить прилагаемое обновление для операционной системы Windows XP, которое, якобы, «обеспечивает более высокий уровень надежности, безопасности и совместимости». Имя вложенного файла-носителя «троянца» — WINXP_SP1.EXE.

По мнению специалистов «Лаборатории Касперского», данный случай еще раз свидетельствует о тенденции сращивания различных направлений компьютерного андерграунда: вирусописателей и спамеров. При рассылке «Xombe», несомненно, были использованы спам-технологии для обеспечения более широкого распространения «троянца».

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost