HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Недельный отчет Panda Software о вирусах и вторжениях
  #1  
Старый 29.11.2006, 23:47
-Concord-
Постоянный
Регистрация: 16.06.2006
Сообщений: 334
Провел на форуме:
1732994

Репутация: 600
По умолчанию Недельный отчет Panda Software о вирусах и вторжениях

В отчете прошедшей недели будут рассмотрены три вредоносных кода: троян Banker.FJI, а также черви Foamer.A и Spamta.NB. Banker.FJI - это троян, отображающий поддельные окна ввода регистрационных данных при открытии пользователем веб-страниц нескольких бразильских банков, включая Itau, Banco do Brasil и Bradesco. Когда пользователь вводит свои регистрационные данные на поддельных страницах, или на страницах, за которыми наблюдает троян, вводимые данные заносятся в текстовый файл, который затем отправляется создателю трояна. Вредоносный код также наблюдает за Интернет трафиком, который генерируется при посещении сайтов, связанных с Banco do Brasil.

Banker.FJI не способен распространяться автоматически, и поэтому в распространении полагается на злоумышленника. Среди каналов его распространения: дискеты, компакт-диски, электронные письма с вложениями, скачиваемые из Интернета файлы, содержимое FTP, IRC-каналы, пиринговые системы обмена файлами (P2P) и т.д. Этого трояна легко распознать, поскольку после заражения компьютера, он отображает сообщение на экране.

Foamer.A – это червь, пытающийся подключиться к определенной веб-странице, чтобы скачивать различные виды файлов, включая вредоносное ПО. Другая его функция - отключение диспетчера задач и редактора реестра, кроме того, он отправляет электронное сообщение своему создателю с информацией о зараженном компьютере, такой как имя пользователя и имя компьютера. Также, если пользователь открывает консоль CMD, Foamer.A стирает экран, отображая сообщение “THE WORLD-WIDE DONT ACCEPT COMMAND PROMPT!!!!”, после чего автоматически закрывает его.

Foamer.A распространяется по сетям. С первого взгляда червя трудно распознать, поскольку он не отображает сообщений или предупреждений, способных выдать его присутствие. Завершает отчет Spamta.NB - это почтовый червь, чьей целью является распространять трояна SpamtaLoad.BL. Он делает это, отправляя электронные сообщения с вложениями, содержащими трояна. Эти сообщения обладают варьирующимися заголовками и текстами сообщений, как и файл, который содержит SpamtaLoad.BL. Этот троян скачивает в систему Spamta.NB, поэтому цикл повторяется при каждом заражении компьютера.
http://www.sfportal.net
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Недельный отчет Panda Software Russia о вирусах и вторжениях system_32 Мировые новости. Обсуждения. 0 08.11.2006 08:16
Panda Software предупреждает: если во время открытия файла у Вас просят денег, скорее Exile1985 Мировые новости. Обсуждения. 1 22.08.2006 11:33
Недельный отчет Panda Software о вирусах и вторжениях Exile1985 Мировые новости. Обсуждения. 0 21.08.2006 17:50
Panda Software: IM-вирусы не вызывают эпидемий dinar_007 Мировые новости. Обсуждения. 0 22.01.2006 14:32
Недельный отчет Panda Software о вирусах от 16 января 2006 •••™NO FEAR™••• Мировые новости. Обсуждения. 1 17.01.2006 02:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.