ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружен новый троян, имитирующий механизмы автообновления
  #1  
Старый 31.03.2010, 13:16
Sema
Новичок
Регистрация: 29.03.2010
Сообщений: 1
Провел на форуме:
8613

Репутация: 0
По умолчанию Обнаружен новый троян, имитирующий механизмы автообновления

Создатели вредоносного программного обеспечения не перестают удивлять своей изобретательностью. Специалисты по компьютерной безопасности из вьетнамской компании Bach Khoa Internetwork Security смогли обнаружить нового трояна, маскирующегося под системы обновления популярных приложений.

Источник опасности, получивший название W32.Fakeupver.trojan, заменяет собой системные процессы, отвечающие за автоматическое обновление программных продуктов Adobe, Java, Deep Freeze и даже Windows. Маскируется троян весьма искусно: его не выдает ни местонахождение рабочих файлов, ни встроенное описание приложения. Кроме того, некоторые антивирусные приложения пока не научились вычислять опасную программу среди запущенных процессов.

Распространяется фальшивая утилита для обновления стандартно — через электронную почту, мессенджеры и уязвимости операционных систем Windows. Оказавшись на компьютере, троян устанавливает целый набор программ, позволяющий злоумышленникам удаленно управлять зараженной машиной.

Как известно, практически в любом ПО ежедневно находятся новые ошибки и уязвимости, и компании-разработчики стараются своевременно выпускать "заплатки" и обновления. Специалисты по компьютерной безопасности советуют пользователям регулярно обновлять установленные приложения, чтобы не стать жертвой очередной уязвимой программы.

Именно этим и воспользовались авторы W32.Fakeupver.trojan: пользователи, привыкшие к многочисленным утилитам для обновления ПО, часто даже не обращают внимания на то, что с одним из нескольких запущенных процессов что-то произошло.

31.03.2010
Источник

Последний раз редактировалось Sema; 31.03.2010 в 13:39..
 

  #2  
Старый 31.03.2010, 13:45
general.fox
Участник форума
Регистрация: 09.11.2009
Сообщений: 265
Провел на форуме:
312907

Репутация: 18
По умолчанию

Хакеры становятся все изобритательней и изобритательней...
 

  #3  
Старый 31.03.2010, 14:02
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

Цитата:
Сообщение от general.fox  
Хакеры становятся все изобритательней и изобритательней...
Нужно же на что-то жить...
 

  #4  
Старый 31.03.2010, 23:27
DSL@
Участник форума
Регистрация: 23.02.2010
Сообщений: 194
Провел на форуме:
482587

Репутация: 15
По умолчанию

Цитата:
Сообщение от White_Star  
Нужно же на что-то жить...
хе а сам хотелбы попасть на их уловку
 

  #5  
Старый 01.04.2010, 00:34
xor[jmp]
Banned
Регистрация: 29.03.2010
Сообщений: 134
Провел на форуме:
308180

Репутация: 31
По умолчанию

Не увидел здесь ничего нового...Ну маскируется под апдейтеры, и что?Такого вредоносного ПО сотни...

Последний раз редактировалось xor[jmp]; 01.04.2010 в 00:37..
 

  #6  
Старый 01.04.2010, 15:33
BOND !!!
Новичок
Регистрация: 04.03.2010
Сообщений: 3
Провел на форуме:
27664

Репутация: 5
По умолчанию

хакеры все продвинутей и продвинутей
 

  #7  
Старый 01.04.2010, 15:34
BOND !!!
Новичок
Регистрация: 04.03.2010
Сообщений: 3
Провел на форуме:
27664

Репутация: 5
По умолчанию

так можно и угодить кним на крючек
 

  #8  
Старый 02.04.2010, 14:41
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Цитата:
Сообщение от BOND !!!  
так можно и угодить кним на крючек
lol а ты уверен что уже не на крючке
зыж оп теме действительно ничего нового, но это и не удивительно ведь это пиар вьетнамской компании )))
 

  #9  
Старый 02.04.2010, 15:11
ZER04
Новичок
Регистрация: 17.03.2010
Сообщений: 5
Провел на форуме:
130024

Репутация: 0
Отправить сообщение для ZER04 с помощью ICQ
По умолчанию

давно знаемс =) всеравно спасибо за инфо
 

  #10  
Старый 03.04.2010, 19:41
Bicho
Познающий
Регистрация: 07.07.2008
Сообщений: 47
Провел на форуме:
272988

Репутация: 6
Отправить сообщение для Bicho с помощью ICQ
По умолчанию

спс за статью
как раз у меня просит обновление_)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ