Обнаружен новый троян, имитирующий механизмы автообновления |

31.03.2010, 13:16
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 1
С нами:
8484602
Репутация:
0
|
|
Обнаружен новый троян, имитирующий механизмы автообновления
Создатели вредоносного программного обеспечения не перестают удивлять своей изобретательностью. Специалисты по компьютерной безопасности из вьетнамской компании Bach Khoa Internetwork Security смогли обнаружить нового трояна, маскирующегося под системы обновления популярных приложений.
Источник опасности, получивший название W32.Fakeupver.trojan, заменяет собой системные процессы, отвечающие за автоматическое обновление программных продуктов Adobe, Java, Deep Freeze и даже Windows. Маскируется троян весьма искусно: его не выдает ни местонахождение рабочих файлов, ни встроенное описание приложения. Кроме того, некоторые антивирусные приложения пока не научились вычислять опасную программу среди запущенных процессов.
Распространяется фальшивая утилита для обновления стандартно — через электронную почту, мессенджеры и уязвимости операционных систем Windows. Оказавшись на компьютере, троян устанавливает целый набор программ, позволяющий злоумышленникам удаленно управлять зараженной машиной.
Как известно, практически в любом ПО ежедневно находятся новые ошибки и уязвимости, и компании-разработчики стараются своевременно выпускать "заплатки" и обновления. Специалисты по компьютерной безопасности советуют пользователям регулярно обновлять установленные приложения, чтобы не стать жертвой очередной уязвимой программы.
Именно этим и воспользовались авторы W32.Fakeupver.trojan: пользователи, привыкшие к многочисленным утилитам для обновления ПО, часто даже не обращают внимания на то, что с одним из нескольких запущенных процессов что-то произошло.
Последний раз редактировалось Sema; 31.03.2010 в 13:39..
|
|
|

31.03.2010, 13:45
|
|
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
С нами:
8686461
Репутация:
18
|
|
Хакеры становятся все изобритательней и изобритательней...
|
|
|

31.03.2010, 14:02
|
|
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
С нами:
8947001
Репутация:
446
|
|
Сообщение от general.fox
Хакеры становятся все изобритательней и изобритательней...
Нужно же на что-то жить... 
|
|
|

31.03.2010, 23:27
|
|
Участник форума
Регистрация: 23.02.2010
Сообщений: 194
С нами:
8534430
Репутация:
15
|
|
Сообщение от White_Star
Нужно же на что-то жить... 
хе а сам хотелбы попасть на их уловку 
|
|
|

01.04.2010, 00:34
|
|
Banned
Регистрация: 29.03.2010
Сообщений: 134
С нами:
8484463
Репутация:
31
|
|
Не увидел здесь ничего нового...Ну маскируется под апдейтеры, и что?Такого вредоносного ПО сотни...
Последний раз редактировалось xor[jmp]; 01.04.2010 в 00:37..
|
|
|

01.04.2010, 15:33
|
|
Новичок
Регистрация: 04.03.2010
Сообщений: 3
С нами:
8520871
Репутация:
5
|
|
хакеры все продвинутей и продвинутей
|
|
|

01.04.2010, 15:34
|
|
Новичок
Регистрация: 04.03.2010
Сообщений: 3
С нами:
8520871
Репутация:
5
|
|
так можно и угодить кним на крючек
|
|
|

02.04.2010, 14:41
|
|
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами:
9069748
Репутация:
438
|
|
Сообщение от BOND !!!
так можно и угодить кним на крючек
lol а ты уверен что уже не на крючке 
зыж оп теме действительно ничего нового, но это и не удивительно ведь это пиар вьетнамской компании )))
|
|
|

02.04.2010, 15:11
|
|
Новичок
Регистрация: 17.03.2010
Сообщений: 5
С нами:
8501858
Репутация:
0
|
|
давно знаемс =) всеравно спасибо за инфо
|
|
|

03.04.2010, 19:41
|
|
Познающий
Регистрация: 07.07.2008
Сообщений: 47
С нами:
9391635
Репутация:
6
|
|
спс за статью
как раз у меня просит обновление_)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|