PDA

Просмотр полной версии : Появились сразу несколько версий троянов семейства Haxdoor


Zek
17.10.2006, 22:34
Антивирусная лаборатория PandaLabs сообщила, что в последние дни появилось сразу несколько версий троянов семейства Haxdoor. Эти вредоносные коды используют функции руткитов и пытаются украсть конфиденциальные данные пользователя, чтобы в дальнейшем использовать их для совершения онлайновых мошенничеств.

Новые версии Haxdoor обладают общими чертами: это способность установки руткита - программы, разработанной для сокрытия процессов, файлов и записей. Трояны Haxdoor используют этот руткит для сокрытия своих действий от пользователя и большинства традиционных решений безопасности.

Кроме того, все обнаруженные варианты крадут пароли к популярным Интернет-сервисам, таким как eBay, ICQ, PayPal или WebMoney, и для многих почтовых клиентов, включая Outlook Express и The Bat! Злоумышленник может использовать эту информацию для онлайнового мошенничества.

Эти трояны также вносят определенные модификации в систему, приводящие к тому, что установленный на компьютере брандмауэр не блокирует их вредоносные процессы. Делая это, они обеспечивают себе отсутствие преград в отправке украденных данных злоумышленникам.

По словам Луиса Корронса, директора PandaLabs: «Авторы или автор этих вредоносных кодов массово рассылают эти трояны в виде вложений в спамовые сообщения. По этой причине рекомендуется удалять любые подозрительные почтовые сообщения. Эти трояны очень опасны, кроме прочего из-за их способности использовать руткит для сокрытия своих действий. Поэтому настоятельно рекомендуется дополнять традиционные антивирусные решения предупреждающими технологиями, способными обнаруживать подозрительные процессы, основываясь на анализе поведения».

Ссылка: http://www.cybersecurity.ru/crypto/14911.html

Ch3ck
17.10.2006, 22:52
А слепых, то вроде нет...

EXSlim
17.10.2006, 23:01
>>>Эти трояны также вносят определенные модификации в систему, приводящие к тому, что установленный на компьютере брандмауэр не блокирует их вредоносные процессы.

Хм..а ведь некоторые Security Suite запрещают онлайн патч ядра (][, статья "Ядерные шалости" автор Крис Касперски)

S|\/|eliyK()T
19.10.2006, 13:55
бла, немогу нечего по ним найти.... у кого есть ася ватора? себе хочу, pinch надоел :)

m2infect
26.10.2006, 14:09
Много желаем. Автор отпишись по поводу троянов в личку...