|
Статистика |
|
Онлайн всего: 43 Гостей: 43 Пользователей: 0
Зарег. на сайте Всего: 1152 Новых за месяц: 0 Новых за неделю: 0 Новых вчера: 0 Новых сегодня: 0 Команда Сайта Админинистраторов: 3 Модераторов: 0 Проверенных: 0 Обычных юзеров: 1149 Из них Парней:1077 Девушек: 75
|
|
|
|
Последние файлы |
|
ProgDVB 6.95.3 Просмотров:[2681] Рейтинг:[0.0] Скачиваний:[1318] Комментов:[1]
|
|
|
|
|
| | |
| Главная » 2010 » Март » 26 » Троян под прикрытием Microsoft Word зомбирует компьютеры
02:40 Троян под прикрытием Microsoft Word зомбирует компьютеры |
Компания «Доктор Веб» предупреждает о
широком распространении троянов семейства Trojan.Oficla, количество
детектов которых в неделю составляет более 100 000. При заражении
компьютера они скрывают свою вредоносную активность, создавая процесс
winword.exe (если в системе установлен Microsoft Word). В дальнейшем
Trojan.Oficla включает компьютер в бот-сеть и позволяет злоумышленникам
загружать на него другое вредоносное ПО.
На сегодняшний день
Trojan.Oficla (известный также под названием myLoader) активно
распространяется по электронной почте вместе со спамом, а также
используя уязвимости интернет-браузеров. Возможно, что в будущем
злоумышленники воспользуются и другими каналами распространения
вредоносного ПО для того, чтобы расширить круг жертв Trojan.Oficla.
Помимо
этого, различные модификации данного троянца предлагаются на
специализированных сайтах и форумах другим злоумышленникам по цене от
$450 до $700.
С помощью Trojan.Oficla киберпреступники могут
сформировать собственную бот-сеть, что и подтверждается обнаружением
большого количества установленных модулей администрирования бот-сетей,
расположенных на различных сайтах.
После заражения системы
владельцы бот-сети, формируемой Trojan.Oficla, получают возможность
контролировать компьютер жертвы. В частности, они могут загружать,
устанавливать и использовать на нем практически любое вредоносное ПО.
Наряду
с этим функционалом Trojan.Oficla обладает возможностью обходить
различные антивирусные решения и популярные брандмауэры. Для этого может
использоваться исполняемый файл winword.exe, если Microsoft Word
установлен в системе. Скрываясь за данным процессом, Trojan.Oficla
отводит от себя подозрения и затрудняет анализ заражённой системы. Если
же MS Word отсутствует, Trojan.Oficla внедряется в системный процесс
svchost.exe.
|
Категория: Компьютерная безопасность |
Просмотров: 488 |
Добавил: Zidar
| Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
| |
| | |
|
|