Показано с 1 по 1 из 1

Тема: Эксперты предупреждают о появлении нового опасного червя-кейлоггера

  1. #1
    'plushqa
    Поинтов: 159,082, Уровень: 95
    Array Аватар для Конан
    Адрес
    Кингстон (Ямайка)
    Возраст
    35
    Сообщений
    8,832
    Последние достижения:
    Девять ДрузейВаша первая группаПиарщик первого классаВетеранСоздал фотоальбом
    Награды:
    Награда за сообщенияМастер Тэгов

    Post Эксперты предупреждают о появлении нового опасного червя-кейлоггера

    Эксперты предупреждают о появлении нового опасного червя-кейлоггера

    "Лаборатория Касперского" сообщила об обнаружении нового почтового полиморфного червя-кейлоггера, использующего оригинальный механизм сокрытия своего присутствия в системе.

    Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер "Геометрический вальс". Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

    Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.

    Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.

    Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы Антивируса Касперского в 17 часов 23 июня 2008 года.

    Источник: cybersecurity.ru
    Понравилось? Поделитесь:
    Последний раз редактировалось Конан; 25.06.2008 в 07:17.


Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Обнародован рейтинг самого опасного фастфуда
    от Солдатов в разделе Новости мира
    Ответов: 11
    Последнее: 31.05.2008, 22:52
  2. Ответов: 1
    Последнее: 03.04.2008, 22:29
  3. Ответов: 0
    Последнее: 04.04.2006, 10:07
  4. Ответов: 0
    Последнее: 29.07.2005, 14:53
  5. Ответов: 0
    Последнее: 19.02.2005, 16:08

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •