Недельный отчет Panda Software Russia о вирусах и вторжениях

Отчет о прошедшей неделе описывает многочисленные версии червя Spamta, которые продолжают появляться. Кроме того, лаборатория PandaLabs сообщает о появлении других вредоносных кодов – Bck/WebMic.A и Trj/Rizalof.KD.

Создатели Spamta не сдаются. По данным PandaLabs, продолжают появляться новые версии этого червя со скоростью приблизительно 10 кодов в день. Версии очень похожи друг на друга, единственной разницей является сообщение, используемое в качестве приманки и, в некоторых случаях, сообщение, отображаемое при запуске червя.


По словам Луиса Корронса, директора PandaLabs, “это может быть своего рода испытание, попытка найти вредоносный код, который сможет быстро распространиться на максимальное количество компьютеров. После его распространения”, по словам Корронса, “создатели могут включить в него новые функции, чтобы сделать его гораздо более опасным.”


Далee. Блэкдор-троян Bck/WebMic.A. Этот вредоносный код из Германии открывает два порта на зараженном компьютере и пытается подключиться к серверу через порт 1338. Одной из отличительных функций является его способность записи аудио и видео файлов с зараженного компьютера, используя внутреннюю звуковую систему и веб-камеру (если она установлена в системе). Чтобы сделать это, он ждет команд с сервера, к которому подключается.


Чтобы оставаться незамеченным WebMic.A отключает механизм обновления антивируса Avira, изменяя файл hosts на компьютере и маскируя свои записи реестра как “Windows XP Manager”.


Еще  PandaLabs сообщает о появлении трояна Trj/Rizalof.KD. Этот вредоносный код обладает встроенным IRC-клиентом, который он использует для подключения к серверу, с которого получает команды на выполнение ряда простых действий, таких как скачивание и запуск файла с URL. В некоторых версиях трояна, текстовые строки в исполняемом файле зашифрованы простым алгоритмом, чтобы затруднить обнаружение. 

Це цікаво:   Більше ніж просто ДБЖ – вдосконалений захист центру обробки даних: Eaton представляє оновлену версію програмного забезпечення Intelligent Power Manager (IPM)


Новини IT » Software » Недельный отчет Panda Software Russia о вирусах и вторжениях

Опубліковано


Останні новини IT: