Новости
| Новости | Почта | Работа | Бизнес-сеть | IT-календарь | Выставки | Wi-Fi в Украине |


Бизнес
Аналитика
Hardware
Программы
Коммуникации
Интернет
Googlopedia
Технологии
Безопасность
Развлечения
События
Социальные сети
Лаборатория
Интервью
Прочее
Пресс-релизы
Apple
Реклама
IT образование



Архив новостей
Экспорт новостей
Реклама на сайте
Редакция
Обратная связь

 Подписка на RSS

microsoft Интернет Google Apple телефон реклама Intel samsung Китай США сервис iPhone память сеть процессор IBM AMD социальная сеть Хакер nokia домен Игра Видеокарта браузер ноутбук ОС блог программа Sony суд рынок Яндекс оператор Youtube отчет Beeline Yahoo работа видео цензура связь статистика мобильный телефон вирус Cisco Ноутбук уанет МТС Linux Киевстар

ITUA на карте интернета!




28-11-2008 09:28 Новости - Безопасность

Почтовые вирусы атакуют


24 ноября 2008 года представители компании «Доктор Веб» объявили, что в глобальной сети началась эпидемия почтовых вирусов.

В связи с закрытием деятельности нескольких крупных спам-хостеров, за последние месяцы количество спама значительно убавилось. Но злоумышленники смогли найти другие пути для распространения вирусных программ с помощью спам рассылок по электронной почте, сообщает сайт  Proit.com.ua со ссылкой на  Cnews.RU.

К примеру, 24 ноября была зафиксирована рассылка спама с вложением  abrechnung.zip. Она была направлена на немецко-говорящих пользователей, так как  abrechnung переводится с немецкого как «удержание денежных средств». Текст самого письма был направлен на то, чтобы пользователь, повинуясь секундному импульсу открыл содержимое архивного файла.

А внутри нерадивого пользователя ждали файл  abrechnung.lnk и отдельная папка  scann, которая содержала файл  scann.a. Антивирус  Dr.Web определил этот файл как   Trojan.DownLoad.16843. Эксперты предположили, что создатели вирусной рассылки специально создали содержимое архива .zip таким образом, чтобы сконцентрировать внимание пользователя на  abrechnung.lnk, не обратив при этом внимания на папку, что позволило бы запустить файл  scann.a.

Этот вид вредоносных программ представляет серьезную опасность, так как внедряется в системные процессы  explorer.exe и  svchost.exe и проводит загрузку других частей вредоносной программы  с китайских серверов.  Помимо почты, троян может распространятся и через съемные носители с помощью файла  system.exe.

Согласно данным лаборатории «Доктор Веб»,  Trojan.DownLoad.16843 на данный момент составляет 50% в общем вирусном трафике электронной почты.

Стоит также добавить, что даже после закрытия деятельности спам-хостеров, рассылки писем отсылающих на веб-страницы содержащие  Trojan.DownLoad.4419 продолжились. Последняя версия рассылки этого трояна свидетельствует о смене тактики злоумышленников. Теперь они предлагают троян не под видом ссылки на порно-ресурс, а в качестве возможности скачать новую бета-версию Microsoft Internet Explorer 8.

itua.info


Также по теме:
  • "Доктор Веб" для мака
  • Пользователи «ВКонтакте» могут стать жертвой нового трояна
  • Отчет о спамерской активности в феврале 2009 года
  • Вышла новая версия Dr.Web для Windows Mobile


  • Ваш комментарий
    Ваше имя
    Ваш комментарий
    Подписка на новости ITUA. Введите ваш e-mail:

    14:15 30-06-2009
    Opera открывает новый дата-центр в Европе








    Фото дня





    Работа и карьера

    Загрузка...
    Загрузка...

    2004 © ITUA.info. Реклама на сайте