Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Недельный отчет о вирусах от 25 июля 2005 

Вебпланета
| архивная статья | 25.07.2005 16:21

Lebreat.A, Lebreat.B и Lebreat.C — почтовые черви с различными особенностями, которые распространяются через интернет, используя уязвимость LSASS.

Как передает Panda Software, они выполняют ряд действий на зараженном компьютере, включая следующие:

— скачивание других вредоносных кодов,
— проведение атак отказа в обслуживании против определенной веб-страницы,
— отключение нескольких утилит Windows, таких как менеджер задач и брандмауэр Windows XP,
— создание мьютекса для обеспечения одновременной работы только одной копии червя.

Первая хакерская утилита, которую мы рассмотрим сегодня — RemoteLogger, которая удаленно устанавливается, отправляя небольшой инсталлятор на целевой компьютер и заставляя пользователя запустить его. После установки, она записывает нажатые клавиши и тем самым может быть использована для сбора персональных данных: например, паролей. Эта утилита также способна наблюдать за различными пользователями одного компьютера.

Собранная RemoteLogger информация отправляется по email или закачивается на определенный FTP-сервер.

AFXFireWall.A фильтрует пакеты SYN (SYNchronize). Когда SYN-пакет отправляется на несанкционированный TCP-порт, AFXFireWall.A отвечает пакетом RST, автоматически закрывая соединение. Файлы данной хакерской утилиты обычно располагаются в архиве FIREWALL.ZIP.

Рекламная программа E-Eliminator устанавливается на компьютер, когда пользователь посещает определенные веб-страницы (порнография и другое нелегальное содержание). После заражения компьютера она отображает страницу в браузере с сообщением, что вся информация об онлайновой деятельности пользователя была записана. Для решения этой ситуации, она рекомендует пользователю применить определенное ПО.

Для большего эффекта уязвимости, и убеждения пользователя приобрести рекомендованную программу E-Eliminator изменяет стартовую страницу Internet Explorer. Также изменяется страница поиска.

разделы:
Материалы по теме

Топ-10 вирусов от Panda ActiveScan

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost