ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

«Доктор Веб» предупреждает о массовой рассылке троянца-загрузчика
  #1  
Старый 22.09.2009, 19:17
}{AS 99
Участник форума
Регистрация: 18.09.2009
Сообщений: 176
Провел на форуме:
462678

Репутация: 102
Отправить сообщение для }{AS 99 с помощью ICQ
По умолчанию «Доктор Веб» предупреждает о массовой рассылке троянца-загрузчика

22.09.2009

Компания «Доктор Веб» обращает внимание интернет-пользователей на массовую спам-рассылку с Trojan.DownLoad.47256. Эта троянская программа способна загружать из Интернета различные вредоносные объекты, которые могут нанести серьезный ущерб пользователю.

Распространение этой угрозы началось 17 сентября 2009 года. К настоящему моменту количество писем с Trojan.DownLoad.47256 перевалило за миллион в сутки, а в общем потоке вредоносных программ, обнаруженных в почтовом трафике, этот троянец занимает более 90 %.

Trojan.DownLoad.47256 является классическим загрузчиком. После запуска пользователем он создаёт процесс с названием svchost.exe или smss.exe, после чего внедряет в этот процесс свой код. Затем исходный файл удаляется, а троянец продолжает своё функционирование – пытается скачать вредоносный объект со специального сайта, подготовленного злоумышленниками. Если такая попытка удаётся, то Trojan.DownLoad.47256 запускает этот файл, а сам завершает свою работу. Стоит отметить, что скачанные загрузчиком объекты могут обладать самым разнообразным вредоносным функционалом.

По данным компании «Доктор Веб», в настоящее время сайт, с которого Trojan.DownLoad.47256 совершает загрузку других вредоносных программ, не функционирует. Правда, это не мешает возможному распространению новых модификаций Trojan.DownLoad.47256, которые будут осуществлять попытки загрузки вредоносных программ с других сайтов. Также возможно восстановление функционирования того вредоносного сайта, который сейчас отключен.

На графике показан стремительный ход развития эпидемии Trojan.DownLoad.47256 в течение последних нескольких дней.

Пользователи антивирусных продуктов Dr.Web надёжно защищены от данной вирусной угрозы.

Источник:http://www.pcnews.ru/news/trojan-download-47256-17-2009-90-svchost-exe-smss-dr-web-276637.html
 
Ответить с цитированием

  #2  
Старый 22.09.2009, 19:18
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Почту не проверяю мне не страшно
 
Ответить с цитированием

  #3  
Старый 22.09.2009, 19:20
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

хм... интересно а ему понравитцо Фряшное ядро =)
 
Ответить с цитированием

  #4  
Старый 22.09.2009, 23:26
*Intego*
Banned
Регистрация: 20.09.2009
Сообщений: 8
Провел на форуме:
53880

Репутация: 3
По умолчанию

а мне чуть страшно.))))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
«Доктор Веб» взломал песочницу «Касперского» Nelzone Мировые новости 2 01.09.2009 22:04
«Касперский» и «Доктор Веб» привлекли внимание властей dinar_007 Мировые новости 1 14.08.2009 12:54
«Доктор Веб»: хакеры все активнее используют программы-вымогатели ASDFire Мировые новости 13 28.07.2009 13:58
Обзор вирусной обстановки за март 2009 года от компании «Доктор Веб» Campery Мировые новости 3 05.04.2009 08:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ