ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружен новый троян, имитирующий механизмы автообновления
  #1  
Старый 31.03.2010, 13:16
Sema
Новичок
Регистрация: 29.03.2010
Сообщений: 1
Провел на форуме:
8613

Репутация: 0
По умолчанию Обнаружен новый троян, имитирующий механизмы автообновления

Создатели вредоносного программного обеспечения не перестают удивлять своей изобретательностью. Специалисты по компьютерной безопасности из вьетнамской компании Bach Khoa Internetwork Security смогли обнаружить нового трояна, маскирующегося под системы обновления популярных приложений.

Источник опасности, получивший название W32.Fakeupver.trojan, заменяет собой системные процессы, отвечающие за автоматическое обновление программных продуктов Adobe, Java, Deep Freeze и даже Windows. Маскируется троян весьма искусно: его не выдает ни местонахождение рабочих файлов, ни встроенное описание приложения. Кроме того, некоторые антивирусные приложения пока не научились вычислять опасную программу среди запущенных процессов.

Распространяется фальшивая утилита для обновления стандартно — через электронную почту, мессенджеры и уязвимости операционных систем Windows. Оказавшись на компьютере, троян устанавливает целый набор программ, позволяющий злоумышленникам удаленно управлять зараженной машиной.

Как известно, практически в любом ПО ежедневно находятся новые ошибки и уязвимости, и компании-разработчики стараются своевременно выпускать "заплатки" и обновления. Специалисты по компьютерной безопасности советуют пользователям регулярно обновлять установленные приложения, чтобы не стать жертвой очередной уязвимой программы.

Именно этим и воспользовались авторы W32.Fakeupver.trojan: пользователи, привыкшие к многочисленным утилитам для обновления ПО, часто даже не обращают внимания на то, что с одним из нескольких запущенных процессов что-то произошло.

31.03.2010
Источник

Последний раз редактировалось Sema; 31.03.2010 в 13:39..
 
Ответить с цитированием

  #2  
Старый 31.03.2010, 13:45
general.fox
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
Провел на форуме:
312907

Репутация: 18
По умолчанию

Хакеры становятся все изобритательней и изобритательней...
 
Ответить с цитированием

  #3  
Старый 31.03.2010, 14:02
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

Цитата:
Сообщение от general.fox  
Хакеры становятся все изобритательней и изобритательней...
Нужно же на что-то жить...
 
Ответить с цитированием

  #4  
Старый 31.03.2010, 23:27
DSL@
Участник форума
Регистрация: 23.02.2010
Сообщений: 194
Провел на форуме:
482587

Репутация: 15
По умолчанию

Цитата:
Сообщение от White_Star  
Нужно же на что-то жить...
хе а сам хотелбы попасть на их уловку
 
Ответить с цитированием

  #5  
Старый 01.04.2010, 00:34
xor[jmp]
Banned
Регистрация: 29.03.2010
Сообщений: 134
Провел на форуме:
308180

Репутация: 31
По умолчанию

Не увидел здесь ничего нового...Ну маскируется под апдейтеры, и что?Такого вредоносного ПО сотни...

Последний раз редактировалось xor[jmp]; 01.04.2010 в 00:37..
 
Ответить с цитированием

  #6  
Старый 01.04.2010, 15:33
BOND !!!
Новичок
Регистрация: 04.03.2010
Сообщений: 3
Провел на форуме:
27664

Репутация: 5
По умолчанию

хакеры все продвинутей и продвинутей
 
Ответить с цитированием

  #7  
Старый 01.04.2010, 15:34
BOND !!!
Новичок
Регистрация: 04.03.2010
Сообщений: 3
Провел на форуме:
27664

Репутация: 5
По умолчанию

так можно и угодить кним на крючек
 
Ответить с цитированием

  #8  
Старый 02.04.2010, 14:41
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Цитата:
Сообщение от BOND !!!  
так можно и угодить кним на крючек
lol а ты уверен что уже не на крючке
зыж оп теме действительно ничего нового, но это и не удивительно ведь это пиар вьетнамской компании )))
 
Ответить с цитированием

  #9  
Старый 02.04.2010, 15:11
ZER04
Новичок
Регистрация: 17.03.2010
Сообщений: 5
Провел на форуме:
130024

Репутация: 0
Отправить сообщение для ZER04 с помощью ICQ
По умолчанию

давно знаемс =) всеравно спасибо за инфо
 
Ответить с цитированием

  #10  
Старый 03.04.2010, 19:41
Bicho
Познающий
Регистрация: 07.07.2008
Сообщений: 47
Провел на форуме:
272988

Репутация: 6
Отправить сообщение для Bicho с помощью ICQ
По умолчанию

спс за статью
как раз у меня просит обновление_)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружен новый троян для Mac NightJack Мировые новости 2 09.07.2009 18:29
Новый троян для сотовых телефонов ~Fenix~ Мировые новости 5 07.03.2006 20:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ