ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Появились сразу несколько версий троянов семейства Haxdoor
  #1  
Старый 17.10.2006, 22:34
Аватар для Zek
Zek
Участник форума
Регистрация: 11.03.2006
Сообщений: 210
Провел на форуме:
871608

Репутация: 19
Отправить сообщение для Zek с помощью ICQ
Post Появились сразу несколько версий троянов семейства Haxdoor

Антивирусная лаборатория PandaLabs сообщила, что в последние дни появилось сразу несколько версий троянов семейства Haxdoor. Эти вредоносные коды используют функции руткитов и пытаются украсть конфиденциальные данные пользователя, чтобы в дальнейшем использовать их для совершения онлайновых мошенничеств.

Новые версии Haxdoor обладают общими чертами: это способность установки руткита - программы, разработанной для сокрытия процессов, файлов и записей. Трояны Haxdoor используют этот руткит для сокрытия своих действий от пользователя и большинства традиционных решений безопасности.

Кроме того, все обнаруженные варианты крадут пароли к популярным Интернет-сервисам, таким как eBay, ICQ, PayPal или WebMoney, и для многих почтовых клиентов, включая Outlook Express и The Bat! Злоумышленник может использовать эту информацию для онлайнового мошенничества.

Эти трояны также вносят определенные модификации в систему, приводящие к тому, что установленный на компьютере брандмауэр не блокирует их вредоносные процессы. Делая это, они обеспечивают себе отсутствие преград в отправке украденных данных злоумышленникам.

По словам Луиса Корронса, директора PandaLabs: «Авторы или автор этих вредоносных кодов массово рассылают эти трояны в виде вложений в спамовые сообщения. По этой причине рекомендуется удалять любые подозрительные почтовые сообщения. Эти трояны очень опасны, кроме прочего из-за их способности использовать руткит для сокрытия своих действий. Поэтому настоятельно рекомендуется дополнять традиционные антивирусные решения предупреждающими технологиями, способными обнаруживать подозрительные процессы, основываясь на анализе поведения».

Ссылка: http://www.cybersecurity.ru/crypto/14911.html
 
Ответить с цитированием

  #2  
Старый 17.10.2006, 22:52
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

А слепых, то вроде нет...
 
Ответить с цитированием

  #3  
Старый 17.10.2006, 23:01
Аватар для EXSlim
EXSlim
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме:
347686

Репутация: 87
Отправить сообщение для EXSlim с помощью ICQ
По умолчанию

>>>Эти трояны также вносят определенные модификации в систему, приводящие к тому, что установленный на компьютере брандмауэр не блокирует их вредоносные процессы.

Хм..а ведь некоторые Security Suite запрещают онлайн патч ядра (][, статья "Ядерные шалости" автор Крис Касперски)
 
Ответить с цитированием

  #4  
Старый 19.10.2006, 13:55
Аватар для S|\/|eliyK()T
S|\/|eliyK()T
Участник форума
Регистрация: 17.09.2006
Сообщений: 198
Провел на форуме:
1227522

Репутация: 143
Отправить сообщение для S|\/|eliyK()T с помощью ICQ
По умолчанию

бла, немогу нечего по ним найти.... у кого есть ася ватора? себе хочу, pinch надоел
 
Ответить с цитированием

  #5  
Старый 26.10.2006, 14:09
Аватар для m2infect
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
По умолчанию

Много желаем. Автор отпишись по поводу троянов в личку...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ