ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новая вредоносная программа
  #1  
Старый 30.08.2006, 10:57
Аватар для Exile1985
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию Новая вредоносная программа

Новая вредоносная программа, изменяющая результаты поиска в Интернете и использующая руткит для своей маскировки.
30 08 2006 08:20

Она также способна скачивать трояна Ruins.MB, который устанавливает на компьютер другие вредоносные программы, или непрерывно запускает программу ‘казино

PandaLabs (www.viruslab.ru) обнаружила появление новой вредоносной программы Zcodec, которая использует руткит для сокрытия своих вредоносных действий. Она также изменяет результаты поиска в Интернете и устанавливает в систему вредоносный код.

Zcodec включен в программу, якобы устанавливающую кодеки, нужные для проигрывания определенного мультимедийного формата. Когда пользователь собирается установить это приложение, отображается окно пользовательской лицензии. Однако кодек не устанавливается, и программа не ждет принятия или отклонения пользователем лицензионного соглашения, поскольку, когда он нажимает на скачанный файл, Zcodec сразу же устанавливается в систему.

Оказавшись в системе, код устанавливает руткит (программа, разработанная для сокрытия процессов, файлов и записей реестра), так чтобы пользователь не мог видеть, какие файлы запускаются. Таким образом, Zcodec устанавливает два исполняемых файла. Первый из них модифицирует настройки DNS на зараженном компьютере, поэтому, когда пользователь щелкает на результатах, отображенных поисковыми системами (такими как Google), отображается другая страница. Эта тактика используется создателями программы с целью получения прибыли от систем ‘плата за клик’, или даже перенаправления пользователей на страницы, разработанные для того, чтобы красть конфиденциальные данные.

Второй исполняемый файл выполняет одно из двух действий, выбранное случайным образом. В некоторых случаях, он устанавливает трояна Ruins.MB, разработанного для скачивания в систему других вредоносных программ. В других случаях файл непрерывно запускает программу-казино, спрашивая разрешения пользователя на ее установку. Однако даже если пользователь отказывается от установки программы, на рабочем столе Windows создается иконка, при нажатии на которой производится установка.

Для защиты от такого вида вредоносной программы, кроме обновленного антивируса, совмещающего реагирующие и предупреждающие технологии для обнаружения известных и неизвестных угроз, также важно проверять источник любых скачиваемых в систему файлов, а также обращать пристальное внимание на лицензионные соглашения, отображаемые при установке программ.

Источник
 
Ответить с цитированием

  #2  
Старый 30.08.2006, 14:12
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Эта тактика используется создателями программы с целью получения прибыли от систем ‘плата за клик’
Я такую-же тактику продумывал, но застрял на некоторых моментах. Зато замаячила другая тактика =)
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
ПРОГРАММА "АНТИБАН" Киллер АнтиАдмин 7 09.04.2005 12:00
Допустим программа работает... =))) PEPSICOLA С/С++, C#, Delphi, .NET, Asm 8 15.02.2005 06:21
Новая статья по взлому sql Algol Чаты 2 17.01.2003 18:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ