ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
«Доктор Веб» предупреждает о массовой рассылке троянца-загрузчика |

22.09.2009, 19:17
|
|
Участник форума
Регистрация: 18.09.2009
Сообщений: 176
Провел на форуме: 462678
Репутация:
102
|
|
«Доктор Веб» предупреждает о массовой рассылке троянца-загрузчика
22.09.2009
Компания «Доктор Веб» обращает внимание интернет-пользователей на массовую спам-рассылку с Trojan.DownLoad.47256. Эта троянская программа способна загружать из Интернета различные вредоносные объекты, которые могут нанести серьезный ущерб пользователю.
Распространение этой угрозы началось 17 сентября 2009 года. К настоящему моменту количество писем с Trojan.DownLoad.47256 перевалило за миллион в сутки, а в общем потоке вредоносных программ, обнаруженных в почтовом трафике, этот троянец занимает более 90 %.
Trojan.DownLoad.47256 является классическим загрузчиком. После запуска пользователем он создаёт процесс с названием svchost.exe или smss.exe, после чего внедряет в этот процесс свой код. Затем исходный файл удаляется, а троянец продолжает своё функционирование – пытается скачать вредоносный объект со специального сайта, подготовленного злоумышленниками. Если такая попытка удаётся, то Trojan.DownLoad.47256 запускает этот файл, а сам завершает свою работу. Стоит отметить, что скачанные загрузчиком объекты могут обладать самым разнообразным вредоносным функционалом.
По данным компании «Доктор Веб», в настоящее время сайт, с которого Trojan.DownLoad.47256 совершает загрузку других вредоносных программ, не функционирует. Правда, это не мешает возможному распространению новых модификаций Trojan.DownLoad.47256, которые будут осуществлять попытки загрузки вредоносных программ с других сайтов. Также возможно восстановление функционирования того вредоносного сайта, который сейчас отключен.
На графике показан стремительный ход развития эпидемии Trojan.DownLoad.47256 в течение последних нескольких дней.
Пользователи антивирусных продуктов Dr.Web надёжно защищены от данной вирусной угрозы.
Источник:http://www.pcnews.ru/news/trojan-download-47256-17-2009-90-svchost-exe-smss-dr-web-276637.html
|
|
|

22.09.2009, 19:18
|
|
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме: 3896191
Репутация:
2562
|
|
Почту не проверяю мне не страшно
|
|
|

22.09.2009, 19:20
|
|
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме: 3718311
Репутация:
1118
|
|
хм... интересно а ему понравитцо Фряшное ядро =)
|
|
|

22.09.2009, 23:26
|
|
Banned
Регистрация: 20.09.2009
Сообщений: 8
Провел на форуме: 53880
Репутация:
3
|
|
а мне чуть страшно.))))))
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|