Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Обнаружен новый троян, имитирующий механизмы автообновления (https://forum.antichat.xyz/showthread.php?t=192060)

Sema 31.03.2010 13:16

Обнаружен новый троян, имитирующий механизмы автообновления
 
Создатели вредоносного программного обеспечения не перестают удивлять своей изобретательностью. Специалисты по компьютерной безопасности из вьетнамской компании Bach Khoa Internetwork Security смогли обнаружить нового трояна, маскирующегося под системы обновления популярных приложений.

Источник опасности, получивший название W32.Fakeupver.trojan, заменяет собой системные процессы, отвечающие за автоматическое обновление программных продуктов Adobe, Java, Deep Freeze и даже Windows. Маскируется троян весьма искусно: его не выдает ни местонахождение рабочих файлов, ни встроенное описание приложения. Кроме того, некоторые антивирусные приложения пока не научились вычислять опасную программу среди запущенных процессов.

Распространяется фальшивая утилита для обновления стандартно — через электронную почту, мессенджеры и уязвимости операционных систем Windows. Оказавшись на компьютере, троян устанавливает целый набор программ, позволяющий злоумышленникам удаленно управлять зараженной машиной.

Как известно, практически в любом ПО ежедневно находятся новые ошибки и уязвимости, и компании-разработчики стараются своевременно выпускать "заплатки" и обновления. Специалисты по компьютерной безопасности советуют пользователям регулярно обновлять установленные приложения, чтобы не стать жертвой очередной уязвимой программы.

Именно этим и воспользовались авторы W32.Fakeupver.trojan: пользователи, привыкшие к многочисленным утилитам для обновления ПО, часто даже не обращают внимания на то, что с одним из нескольких запущенных процессов что-то произошло.

31.03.2010
Источник

general.fox 31.03.2010 13:45

Хакеры становятся все изобритательней и изобритательней...

White_Star 31.03.2010 14:02

Цитата:

Сообщение от general.fox
Хакеры становятся все изобритательней и изобритательней...

Нужно же на что-то жить...:)

DSL@ 31.03.2010 23:27

Цитата:

Сообщение от White_Star
Нужно же на что-то жить...:)

хе а сам хотелбы попасть на их уловку :D

xor[jmp] 01.04.2010 00:34

Не увидел здесь ничего нового...Ну маскируется под апдейтеры, и что?Такого вредоносного ПО сотни...

BOND !!! 01.04.2010 15:33

хакеры все продвинутей и продвинутей

BOND !!! 01.04.2010 15:34

так можно и угодить кним на крючек

Dyxxx 02.04.2010 14:41

Цитата:

Сообщение от BOND !!!
так можно и угодить кним на крючек

lol а ты уверен что уже не на крючке :D
зыж оп теме действительно ничего нового, но это и не удивительно ведь это пиар вьетнамской компании )))

ZER04 02.04.2010 15:11

давно знаемс =) всеравно спасибо за инфо

Bicho 03.04.2010 19:41

спс за статью
как раз у меня просит обновление_)


Время: 08:25