Форум - Интернет - Трояны нового типа маскируются под диспетчер обновлений популярных приложений

#5958 by Отключён (Новичок) в 2010-06-20 20:02:33 , (336 недели) назадTop




  Сообщений: N/A


«Лаборатория Касперского» предупреждает о появлении троянов, маскирующихся под диспетчер обновлений популярных приложений — Adobe Reader, DeepFreeze, Java и др.


Трояны нового типа маскируются под диспетчер обновлений популярных приложений

Компьютерный вирус (иллюстрация Тодда Дэвидсона, Images.com).

Эксперты отмечают, что вредоносную программу нового типа довольно сложно распознать, поскольку, попав в систему и подменив легальный файл, она имитирует его пиктограмму, имя и даже описание версии, включая наименование разработчика.

После запуска троян активирует DHCP-клиент, DNS-клиент, доступ к общим папкам и открывает порт для получения удаленных команд от злоумышленника. В результате пользователь рискует не только лишиться возможности автоматически обновлять установленные на ПК приложения, но и полностью потерять контроль над машиной.

Специалисты подчеркивают, что новые трояны появились в результате эволюции вредоносных программ, замещающих критически важные системные файлы. Как правило, такие трояны, проникнув в компьютер, создают резервные копии подменяемых файлов, чтобы после своего выполнения не вызывать сбой ОС. Напротив, вредоносы нового типа удаляют исходный файл, не создавая его копию, в результате чего нарушается нормальная работа приложений.
Отправить сообщеньку
#5961 by meandor (Опытный пользователь) в 2010-06-20 21:00:04 , (336 недели) назадTop




  Сообщений: 35


молодцы додумались .. этот способ был придумал еще давно во время появления первых вирусов .. но никто не додумался до сегодняшнего дня так изящно им пользоваться

Отредактировал(а) meandor в 2010-06-20 21:01:20

Отправить сообщеньку

       [1]       

Быстрый переход: