Блог Статьи NetPolice
Заголовок РекомендацииБезопасное использование сети

Виртуальная реальность, как и любое пространство, обладает своими плюсами и минусами. Существование кибер-опасностей так же…

Теги Теги: риски, правила, интернет, безопасность
OlgaSapogova | 13.11.2008 | Комментарии (0)
Заголовок Рекомендациидля родителей, как уберечь ребенка от незаконного контакта

Чтобы помочь своим детям, Вы должны это знать: Будьте в курсе того, чем занимаются ваши дети…

Теги Теги: , рекомендации, дети, незаконный контент
OlgaSapogova | 13.11.2008 | Комментарии (7)


Форум Форум
Bill ответил(а) в теме
Флудилка03.01.2009 в 17:00 | читать→
Bill ответил(а) в теме
Защита от троянов03.01.2009 в 16:57 | читать→


Голосование
Голосование

Какие средства защиты от агрессивного контента в Сети наиболее эффективны?


Проголосовало: 490

Появились вопросы?

  Обратная связь

Новости

29 октября 2008

Троян предлагает установить лже-антивирус

Исходное письмо, которое приходит пользователю, имеет яркий заголовок - «New anjelina jolie sex scandal». В теле письма находится приглашение открыть приложенный файл, в котором якобы находится порно-ролик. Стоит отметить, что данный прием широко распространен в современных спам-рассылках.

Однако последняя стала настолько массовой (более 50% всего инфицированного почтового трафика в пиковые часы, по данным сервера статистики «Доктор Веб»), что программой Trojan.Packed.1198 оказалось заражено множество пользовательских ПК как в России, так и по всему миру

. Архив, приложенный к письму, содержит установщик вредоносной программы на компьютер пользователя - anjelina_video.exe размером 44 032 байта. В свою очередь, он содержит файл, определяемый Dr.Web как Trojan.MulDrop.17829. Вредоносная программа проверяет, не установлены ли уже в системе некоторые из известных видов лже-антивирусов (различные модификации Trojan.FakeAlert). В случае наличия их в системе, Trojan.MulDrop.17829 завершает работу и удаляет себя.

Если же никаких признаков лже-антивирусов не обнаруживается, троян принимается за активные действия. Прежде всего, Trojan.MulDrop.17829 расшифровывает находящийся внутри него файл и сохраняет его в системном каталоге с именем brastk.exe. Сохраненный файл тоже определяется как Trojan.Packed.1198, так как в нем используется упаковщик, схожий с тем, что используется в исходном файле. Также в системе сохраняется файл figaro.sys. При загрузке драйвера троян временно заменяет им драйвер beep.sys, что позволяет маскировать запуск своих драйверов от многих антируткит-утилит. В завершение троян уничтожает исходный файл и перезагружает систему. Активность трояна состоит в изменении настроек зон безопасности Windows, отключении предупреждения Windows об отсутствии антивируса, выключенном встроенном файерволле, а также обновлений. При этом встроенный файерволл также отключается. Затем троян удаляет из реестра данные расширений Internet Explorer и устанавливает в качестве поискового движка Google, также меняя стартовую страницу на google.com. В конце концов, троян выводит сообщение о том, что компьютер инфицирован и предлагает скачать средство борьбы.

Интересная особенность заключается в том, что он скачивает вредоносные файлы еще до вывода сообщения о заражении системы пользователя. Пик спам-рассылок с Trojan.Packed.1198 пришелся на 20-22 октября. С 25 октября в практически идентичных письмах началась рассылка вредоносных программ, определяемых Dr.Web как Trojan.PWS.Panda.31.

В случае установки антивируса Dr.Web на уже инфицированную систему, все угрозы Trojan.Packed.1198 будут оперативно нейтрализованы. Также можно воспользоваться бесплатной лечащей утилитой Dr.Web Cure It.

Источник: Cnews.ru
Проект NetPolice рад предложить вам
системы ограничения и управления доступом в сети Интернет.
E-mail: info@netpolice.ru
Rambler's Top100