ВХОД            Регистрация
Дайджест "Шкварки"
Блог ведет Пугачёва Ольга Витальевна
 
Блог ведет Пугачёва Ольга Витальевна
в избранное

Очередной троян прикрывается почтовой службой

 

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о массовой рассылке спам-сообщений с приложенным к ним Trojan.Botnetlog.11. Данная троянская программа, формируя новую бот-сеть, способствует последующему заражению компьютеров вредоносным ПО.

 

Trojan.Botnetlog.11 (в виде приложенного к письму файла) начал рассылаться с 6 августа 2009 года. Сейчас наблюдается пик активности данной угрозы.

Пользователю приходит письмо якобы от известного почтового сервиса. В нем сообщается о том, что отправленный пользователем по почте груз не может быть доставлен в связи с неправильно указанным адресом. Для решения проблемы предлагается распечатать прилагаемую «квитанцию» и отослать его в отделение почтового сервиса.

К письму приложен zip-архив со случайным именем UPSNR_********.zip, который содержит исполняемый файл c именем, совпадающим с названием архива. Данный файл является вредоносной программой Trojan.Botnetlog.11. Определение данной угрозы антивирусами осложняется тем, что в каждой новой рассылке исполняемый файл видоизменяется.

После запуска данная троянская программа прописывает себя в автозагрузку. В дальнейшем Trojan.Botnetlog.11 встраивается в работу системных процессов, после чего соединяется по протоколу HTTP со специально созданным вредоносным сайтом для загрузки и запуска других вредоносных программ. Таким образом, происходит регистрация бота – добавление зараженного компьютера в новую бот-сеть.

Так как Trojan.Botnetlog.11 постоянно видоизменяется, всем пользователям антивируса Dr.Web рекомендуется использовать автоматическое обновление вирусных баз и компонентов антивируса, реализованное во всех продуктах Dr.Web.

 
Просмотров:всего - 817
зарегистрированными - 36
друзьями автора - 32
гостями - 781
Участников обсуждения - 2
Высказались:в поддержку - 1
нейтральны - 1
против - 0
 

Комментарии


Одесса
согласен   23:54 | 15.08.2009

sanlat
Ольга Реминская

Ответ для: Olga
Спасибо за информацию.
отражение, селекон
нейтрален   13:52 | 16.08.2009

orbitaimpuls
Денис Ерофеев

Ответ для: Olga
Ёлки, вот достают, эти профессиональные разведчики-диверсанты, и, до100верно, что их опять не найдут. Спасибо Ольга за твою до100верную журналистику.

Отношение к автору:
 

Блог ведет Пугачёва Ольга Витальевна



© 2010 «Evolline».
© 2010 «Do100verno».

Дайджест "Шкварки"



Для друзей, как для себя: всё самое горячее, полезное и интересное из интернета. Без "воды", рекламы и лишнего "жира"! А также отсебятина по поводу и без :) В избранное - однозначно!



Авторизация

Закрыть [X]
Логин:

  
Пароль:

  
Забыл пароль

 
Логин:     Пароль: