Новости
| Новости | Почта | Работа | Бизнес-сеть | IT-календарь | Выставки | Wi-Fi в Украине |


Бизнес
Аналитика
Hardware
Программы
Коммуникации
Интернет
Googlopedia
Технологии
Безопасность
Развлечения
События
Социальные сети
Лаборатория
Интервью
Прочее
Пресс-релизы
Apple
Реклама
IT образование



Архив новостей
Экспорт новостей
Реклама на сайте
Редакция
Обратная связь

 Подписка на RSS

microsoft Интернет Google Apple телефон реклама Intel samsung Китай США сервис iPhone память сеть процессор IBM AMD социальная сеть Хакер nokia домен Игра Видеокарта браузер ноутбук ОС блог программа Sony суд рынок Яндекс оператор Youtube отчет Beeline Yahoo работа видео цензура связь статистика мобильный телефон вирус Cisco Ноутбук уанет МТС Linux Киевстар

ITUA на карте интернета!




24-07-2008 09:27 Новости - Безопасность

Фальшивые емейлы от UPS рассылали троян Agent.JEN


PandaLabs обнаружила целый ряд электронных почтовых сообщений, содержащих троян Agent.JEN.

Подобные сообщения с темой “Посылка UPS N3621583925” маскируются под рассылку от компании UPS, занимающейся доставкой почты. Текстовое сообщение информирует получателя, что почтовую посылку невозможно доставить, и предлагает распечатать прикрепленный счет.

Такой счет представляет собой прикрепленный “.zip” файл, который содержит вложение, замаскированное под документ Microsoft Word  с примерным названием “UPS_invoice”.  Как только пользователь открывает файл, он заносит копию трояна на свой компьютер.

Вредоносный код копирует себя в систему, подменяя собой файл Userinit.exe в операционной системе Windows. Этот файл запускает Internet Explorer, системный интерфейс и другие необходимые процессы. Для дальнейшей корректной работы компьютера и во избежание обнаружения инфекции троян копирует системный файл под именем userini.exe в другую папку.

“Такие действия соответствуют динамике современного вредоносного ПО: кибер-преступники уже не стремятся к популярности и известности; они  предпочитают  обогащение без излишней огласки”, говорит Луис Корронс, технический директор PandaLabs.

В итоге, Agent.JEN подключается к русскому домену (уже использующемуся другими банковскими троянами) и с его помощью посылает на немецкий домен запрос на загрузку руткита и рекламного ПО, распознаваемых PandaLabs как Rootkit/Agent.JEP и Adware/AntivirusXP2008. Это дополнительно усиливает риск заражения.

“Мы были свидетелями того, как кибер-преступники использовали в качестве наживки для распространения вирусов эротические картинки, рождественские и романтические открытки, фальшивые трейлеры к фильмам и др. Однако видеть что-то, подобное этой задумке, нам еще не приходилось”, объясняет Корронс. “Она демонстрирует стремление кибер-преступников использовать для распространения инфекций приманки, которые бы вызывали минимум подозрений ”.


Также по теме:
  • В сети бродит «пасхальный» вирус
  • Первые атаки перед Днем Святого Валентина
  • Рейтинг самых интересных и необычных вирусов 2008 года
  • Прогнозы вирусных угроз на 2009 год


  • Ваш комментарий
    Ваше имя
    Ваш комментарий
    Подписка на новости ITUA. Введите ваш e-mail:

    14:15 30-06-2009
    Opera открывает новый дата-центр в Европе








    Фото дня





    Работа и карьера

    Загрузка...
    Загрузка...

    2004 © ITUA.info. Реклама на сайте