Форум - Интернет - Трояны нового типа маскируются под диспетчер обновлений популярных приложений

  • Аватар пользователя
    [ Пользователь удален ] #5958
    20 Июня 2010 года в 20:02:33
  • «Лаборатория Касперского» предупреждает о появлении троянов, маскирующихся под диспетчер обновлений популярных приложений — Adobe Reader, DeepFreeze, Java и др.


    Трояны нового типа маскируются под диспетчер обновлений популярных приложений

    Компьютерный вирус (иллюстрация Тодда Дэвидсона, Images.com).

    Эксперты отмечают, что вредоносную программу нового типа довольно сложно распознать, поскольку, попав в систему и подменив легальный файл, она имитирует его пиктограмму, имя и даже описание версии, включая наименование разработчика.

    После запуска троян активирует DHCP-клиент, DNS-клиент, доступ к общим папкам и открывает порт для получения удаленных команд от злоумышленника. В результате пользователь рискует не только лишиться возможности автоматически обновлять установленные на ПК приложения, но и полностью потерять контроль над машиной.

    Специалисты подчеркивают, что новые трояны появились в результате эволюции вредоносных программ, замещающих критически важные системные файлы. Как правило, такие трояны, проникнув в компьютер, создают резервные копии подменяемых файлов, чтобы после своего выполнения не вызывать сбой ОС. Напротив, вредоносы нового типа удаляют исходный файл, не создавая его копию, в результате чего нарушается нормальная работа приложений.

  • Аватар пользователя meandor
    meandor (Опытный пользователь) #5961
    20 Июня 2010 года в 21:00:04
  • молодцы додумались .. этот способ был придумал еще давно во время появления первых вирусов .. но никто не додумался до сегодняшнего дня так изящно им пользоваться

    Отредактировал(а) meandor 20 Июня 2010 года в 21:01:20


  • 1
  • Ответить
  • У вас нет прав оставлять комментарии!

Быстрый переход: