Новый троян отключает защитное ПО |

20.09.2005, 23:04
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами:
11150246
Репутация:
412
|
|
Новый троян отключает защитное ПО
Официальный представитель компании Sophos в России, сообщает о появлении троянской программы, рассылаемой через спамовые письма, которые отключают системы безопасности на атакованных компьютерах.
Троян рассылается по миллионам адресов по всему миру. В рассылаемых спам-письмах нет текста в поле "Тема:", но есть текст new price в теле письма и вложенный файл, который может иметь разные имена, включая такие как 09_price.zip, price_new.zip и price2.zip. Все вложенные ZIP-файлы содержат файл с именем price.exe, который и является вредоносной троянской программой Troj/BagleDl-U. Будучи запущенным, троян меняет реестр, запускает Windows Notepad с тем, чтобы отвлечь внимание пользователя ПК, и далее пытается отключить антивирусное и другое защитное ПО на зараженном компьютере, открывая тем самым "черный ход" для атак удаленных хакеров. Троян пытается также загрузить из интернета дополнительную порцию кода.
"Разработчик трояна, используя спамовые технологии, агрессивно распространяет его через интернет с тем, чтобы заразить как можно больше уязвимых ПК за самый короткий промежуток времени", - говорит Грэм Клули, главный технологический консультант Sophos. Эксперты Sophos рекомендуют всем пользователям компьютеров убедится в том, что у них на ПК есть автоматически обновляемое антивирусное ПО, а также последние обновления систем защиты ОС и межсетевой экран.
CNews
|
|
|

21.09.2005, 21:03
|
|
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами:
10953146
Репутация:
11
|
|
Исходничек бы))
|
|
|

21.09.2005, 22:19
|
|
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами:
10875266
Репутация:
-12
|
|
ага видал я ети письма ---- незнаю чо он там отключает антивирь его задавил сразу
|
|
|

22.09.2005, 08:33
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами:
10946149
Репутация:
116
|
|
А базы у тебя свежие были?
|
|
|

22.09.2005, 14:30
|
|
Участник форума
Регистрация: 07.03.2005
Сообщений: 160
С нами:
11145866
Репутация:
30
|
|
Пишем о чом сами ещё неразобрались! Нехорошо так делать!
|
|
|

22.09.2005, 18:57
|
|
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами:
10925666
Репутация:
454
|
|
ха вот работают оперативно, вчера на взломанном мыле видел это письмо...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|