HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Появились сразу несколько версий троянов семейства Haxdoor
  #1  
Старый 17.10.2006, 22:34
Zek
Участник форума
Регистрация: 11.03.2006
Сообщений: 210
Провел на форуме:
871608

Репутация: 19
Post Появились сразу несколько версий троянов семейства Haxdoor

Антивирусная лаборатория PandaLabs сообщила, что в последние дни появилось сразу несколько версий троянов семейства Haxdoor. Эти вредоносные коды используют функции руткитов и пытаются украсть конфиденциальные данные пользователя, чтобы в дальнейшем использовать их для совершения онлайновых мошенничеств.

Новые версии Haxdoor обладают общими чертами: это способность установки руткита - программы, разработанной для сокрытия процессов, файлов и записей. Трояны Haxdoor используют этот руткит для сокрытия своих действий от пользователя и большинства традиционных решений безопасности.

Кроме того, все обнаруженные варианты крадут пароли к популярным Интернет-сервисам, таким как eBay, ICQ, PayPal или WebMoney, и для многих почтовых клиентов, включая Outlook Express и The Bat! Злоумышленник может использовать эту информацию для онлайнового мошенничества.

Эти трояны также вносят определенные модификации в систему, приводящие к тому, что установленный на компьютере брандмауэр не блокирует их вредоносные процессы. Делая это, они обеспечивают себе отсутствие преград в отправке украденных данных злоумышленникам.

По словам Луиса Корронса, директора PandaLabs: «Авторы или автор этих вредоносных кодов массово рассылают эти трояны в виде вложений в спамовые сообщения. По этой причине рекомендуется удалять любые подозрительные почтовые сообщения. Эти трояны очень опасны, кроме прочего из-за их способности использовать руткит для сокрытия своих действий. Поэтому настоятельно рекомендуется дополнять традиционные антивирусные решения предупреждающими технологиями, способными обнаруживать подозрительные процессы, основываясь на анализе поведения».

Ссылка: http://www.cybersecurity.ru/crypto/14911.html
 
Ответить с цитированием

  #2  
Старый 17.10.2006, 22:52
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

А слепых, то вроде нет...
 
Ответить с цитированием

  #3  
Старый 17.10.2006, 23:01
EXSlim
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме:
347686

Репутация: 87
По умолчанию

>>>Эти трояны также вносят определенные модификации в систему, приводящие к тому, что установленный на компьютере брандмауэр не блокирует их вредоносные процессы.

Хм..а ведь некоторые Security Suite запрещают онлайн патч ядра (][, статья "Ядерные шалости" автор Крис Касперски)
 
Ответить с цитированием

  #4  
Старый 19.10.2006, 13:55
S|\/|eliyK()T
Участник форума
Регистрация: 17.09.2006
Сообщений: 198
Провел на форуме:
1227522

Репутация: 143
По умолчанию

бла, немогу нечего по ним найти.... у кого есть ася ватора? себе хочу, pinch надоел
 
Ответить с цитированием

  #5  
Старый 26.10.2006, 14:09
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
По умолчанию

Много желаем. Автор отпишись по поводу троянов в личку...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.