THE BEST "b" FORUM

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » THE BEST "b" FORUM » Полезные новости » Лучшие вирусы Декабря


Лучшие вирусы Декабря

Сообщений 1 страница 9 из 9

1

http://www.xakep.ru/post/36060/title.jpg

Служба вирусного мониторинга компании «Доктор Веб» подвела итоги наблюдений за вирусной обстановкой в декабре 2006 года.

Последний месяц уходящего года ознаменовался обнаружением многочисленных уязвимостей в продуктах Outlook Express и Internet Explorer, которые предоставляют возможности выполнения произвольного кода на целевом компьютере, переполнения буфера при разборе адресной книги, удалённого просмотра файлов в папке Temporary Internet Files. Компания Microsoft присвоила этим уязвимостям статусы критических. Несмотря на то, что для этих продуктов уже выпущены соответствующие заплатки, опасность появления полноценной вредоносной программы остаётся по-прежнему высокой. Ведь, как показывает опыт, установкой обновлений большинство пользователей озадачиваются лишь после заражения компьютера.

В течение месяца отмечалась рассылка спам-писем, предлагающих пользователю либо посетить сайт пикантного содержания, либо посмотреть соответствующие фотографии. Ссылка, по которой предлагалось скачать архив, на самом деле вела на закачку троянского загрузчика, определяемого Dr.Web как Trojan.DownLoader.15512. В результате работы этого загрузчика компьютер пользователя превращается в участника рассылки спама, осуществляемой другой троянской программой – Trojan.Spambot.

Важно отметить появление троянской программы, получившей название по классификации Dr.Web Trojan.Encoder.10. Деструктивной функцией этой троянской программы является шифрование файлов на жёстких дисках (*.jpg, *.doc, *.txt, *.gif, *.rar, *.bmp) алгоритмом XOR длиной ключа 1 байт. В то время как его «предшественник» Trojan.Encoder.9 использовал 8-ми байтный ключ, а Trojan.Encoder.6 шифровал файлы с помощью криптоалгоритма RSA, Trojan.Encoder.10 заражает файлы, записываясь в начале этих файлов, и добавляет расширение *.exe. В результате заражённый файл запускается операционной системой как исполняемый с выводом сообщения

"имя_файла" was infected with dangerous and destructive virus or spyware.
CPS Anti-Spyware 2.0 deleted "имя_файла" from this path on your computer C:\ - now your system is fully protected CPS Anti-Spyware 2.0
allow you to recover all infected files with 100 guarantee.
Purshase full version CPS Anti-Spyware and restore "имя_файла"

и открывает Internet Explorer с нужным сайтом. Таким образом, можно сделать вывод, что данный троянец использовался исключительно в рекламных целях.

Общий рейтинг выглядит так:

Trojan.Bankfraud.272
Win32.HLLM.Limar.based
Win32.HLLM.Perf
Win32.HLLM.Beagle
Win32.HLLM.Netsky.35328 
Win32.HLLP.Sector
Win32.Dref 
Win32.HLLM.Netsky.based
Win32.HLLM.MyDoom.based
Win32.HLLM.MyDoom.33808
Win32.HLLM.Limar
Trojan.DownLoader.16958
Win32.HLLM.Graz
Win32.HLLM.MyDoom.49
Exploit.MS05-053
Win32.HLLM.Netsky
Win32.HLLM.Oder
Exploit.MS05-053
Exploit.IframeBO
Win32.HLLM.MyDoom

0

2

Можно попадробней о вирусе Trojan.Bankfraud.272 Есть некие не понятки с ним.

0

3

ОПТОВИК написал(а):

Можно попадробней о вирусе Trojan.Bankfraud.272 Есть некие не понятки с ним.

Trojan.Bankfraud.272 

(HTML/Phishbank.ADF, HTML/Phishbank.ADM, Phish-BankFraud.eml, Trojan-Spy.HTML.Bankfraud.od)

Тип вируса: Троянец для проведения фишинг атаки

Уязвимые ОС: Win95/98/Me/NT/2000/XP

Размер файла: примерно 500 байт

Упакован: Нет

Техническая информация

Это специально сформированное письмо от имени банка или платёжной системы с просьбой подтвердить или обновить личные данные пользователя. Для правдоподобности в письме указана ссылка подлинной online-системы, но после нажатия на неё происходит переход на сайт злоумышленника, внешне повторяющий банковский сервис. Таким образом, вся введённая информация (пароли, номера кредитных карт, счетов) будет украдена.

0

4

ммм... я имел в виду исходник трояна... нет ли у вас его? )))

0

5

bnm-a am написал(а):

ОЧень смешно

0

6

ОПТОВИК написал(а):

ммм... я имел в виду исходник трояна... нет ли у вас его? )))

Извини, но мы не даем ссылки на винусы и вирусные программы, это одно из правил нашего хостинга!!! :/

0

7

Да не вопрос))) Просто решил проверить один из лозунгов на счет того что слова НЕТ у вас нет))) Но все равно спасибо за форум...вполне интересен)))

0

8

ОПТОВИК написал(а):

Просто решил проверить один из лозунгов на счет того что слова НЕТ у вас нет))) Но все равно спасибо за форум...вполне интересен)))

Лозунг и верный но ведь есть и правила))) -o-

0

9

Хороший смайл... к чертям правила!!!! )))

0


Вы здесь » THE BEST "b" FORUM » Полезные новости » Лучшие вирусы Декабря