ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Обнаружен новый троян, имитирующий механизмы автообновления |

31.03.2010, 13:16
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 1
Провел на форуме: 8613
Репутация:
0
|
|
Обнаружен новый троян, имитирующий механизмы автообновления
Создатели вредоносного программного обеспечения не перестают удивлять своей изобретательностью. Специалисты по компьютерной безопасности из вьетнамской компании Bach Khoa Internetwork Security смогли обнаружить нового трояна, маскирующегося под системы обновления популярных приложений.
Источник опасности, получивший название W32.Fakeupver.trojan, заменяет собой системные процессы, отвечающие за автоматическое обновление программных продуктов Adobe, Java, Deep Freeze и даже Windows. Маскируется троян весьма искусно: его не выдает ни местонахождение рабочих файлов, ни встроенное описание приложения. Кроме того, некоторые антивирусные приложения пока не научились вычислять опасную программу среди запущенных процессов.
Распространяется фальшивая утилита для обновления стандартно — через электронную почту, мессенджеры и уязвимости операционных систем Windows. Оказавшись на компьютере, троян устанавливает целый набор программ, позволяющий злоумышленникам удаленно управлять зараженной машиной.
Как известно, практически в любом ПО ежедневно находятся новые ошибки и уязвимости, и компании-разработчики стараются своевременно выпускать "заплатки" и обновления. Специалисты по компьютерной безопасности советуют пользователям регулярно обновлять установленные приложения, чтобы не стать жертвой очередной уязвимой программы.
Именно этим и воспользовались авторы W32.Fakeupver.trojan: пользователи, привыкшие к многочисленным утилитам для обновления ПО, часто даже не обращают внимания на то, что с одним из нескольких запущенных процессов что-то произошло.
Последний раз редактировалось Sema; 31.03.2010 в 13:39..
|
|
|

31.03.2010, 13:45
|
|
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
Провел на форуме: 312907
Репутация:
18
|
|
Хакеры становятся все изобритательней и изобритательней...
|
|
|

31.03.2010, 14:02
|
|
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме: 1486365
Репутация:
446
|
|
Сообщение от general.fox
Хакеры становятся все изобритательней и изобритательней...
Нужно же на что-то жить... 
|
|
|

31.03.2010, 23:27
|
|
Участник форума
Регистрация: 23.02.2010
Сообщений: 194
Провел на форуме: 482587
Репутация:
15
|
|
Сообщение от White_Star
Нужно же на что-то жить... 
хе а сам хотелбы попасть на их уловку 
|
|
|

01.04.2010, 00:34
|
|
Banned
Регистрация: 29.03.2010
Сообщений: 134
Провел на форуме: 308180
Репутация:
31
|
|
Не увидел здесь ничего нового...Ну маскируется под апдейтеры, и что?Такого вредоносного ПО сотни...
Последний раз редактировалось xor[jmp]; 01.04.2010 в 00:37..
|
|
|

01.04.2010, 15:33
|
|
Новичок
Регистрация: 04.03.2010
Сообщений: 3
Провел на форуме: 27664
Репутация:
5
|
|
хакеры все продвинутей и продвинутей
|
|
|

01.04.2010, 15:34
|
|
Новичок
Регистрация: 04.03.2010
Сообщений: 3
Провел на форуме: 27664
Репутация:
5
|
|
так можно и угодить кним на крючек
|
|
|

02.04.2010, 14:41
|
|
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме: 879928
Репутация:
438
|
|
Сообщение от BOND !!!
так можно и угодить кним на крючек
lol а ты уверен что уже не на крючке 
зыж оп теме действительно ничего нового, но это и не удивительно ведь это пиар вьетнамской компании )))
|
|
|

02.04.2010, 15:11
|
|
Новичок
Регистрация: 17.03.2010
Сообщений: 5
Провел на форуме: 130024
Репутация:
0
|
|
давно знаемс =) всеравно спасибо за инфо
|
|
|

03.04.2010, 19:41
|
|
Познающий
Регистрация: 07.07.2008
Сообщений: 47
Провел на форуме: 272988
Репутация:
6
|
|
спс за статью
как раз у меня просит обновление_)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|