Наш адрес:
Украина, Киев, 02660 ул. Бориспольская 7 Тел./Факс: (044) 323-32-32 E-mail: office@dnn-group.com.ua Авторизация
Подписка на рассылку
|
"Доктор Веб" обнаружил троянца для BIOS
05.10.2011
Так, в связи с недавними политическими событиями в Ливии участились случаи мошеннических почтовых рассылок, в которых злоумышленники предлагают своим жертвам воспользоваться деньгами с замороженных счетов семьи Каддафи. В начале сентября "Доктор Веб" обнаружил вредоносную программу, получившую название Trojan.Bioskit.1. В ней заложены механизмы, позволяющие заразить BIOS материнской платы компьютера, если он произведен компанией Award Software. Первоначально дроппер троянца проверяет, запущены ли в операционной системе процессы нескольких китайских антивирусов. Если таковые обнаруживаются, то программа создает прозрачное диалоговое окно, из которого осуществляется вызов ее главной функции. Затем она определяет версию ОС и, если ею оказывается ОС Windows 2000 или выше (за исключением Vista), продолжает заражение. BackDoor.Flashback стал четвертым известным бэкдором для MacOS X, но в отличие от своих предшественников получил чрезвычайно развитый функционал и сложную архитектуру. Установщик данной троянской программы маскируется под инсталлятор проигрывателя Adobe Flash Player. При посещении пользователем распространяющего вредоносное ПО сайта на экране его компьютера возникает сообщение об ошибке проигрывателя, после чего пользователю предлагается обновить версию. Если он соглашается выполнить это условие, осуществляется цепочка редиректов, которая завершается предложением загрузить и установить архив, содержащий файл с именем FlashPlayer-11-macos.pkg. Затем начинается процесс инсталляции "проигрывателя", по завершении которого пакет удаляется, а вместо него устанавливается основной компонент Preferences.dylib. Его основное функциональное назначение кроется в выполнении различных директив, поступающих от удаленного командного центра, в том числе и любых стандартных команд оболочки shell. Также библиотека предназначена для интегрирования в просматриваемые пользователем веб-страницы кода на языке JavaScript. Середина сентября была отмечена новыми случаями фишинговых атак на пользователей "В Контакте". Впервые целью сетевых мошенников стали поклонники популярной онлайн-игры "В Могиле". Злоумышленники выбирали в качестве жертвы наиболее опытных игроков. Затем они отправляли им личное сообщение с предложением воспользоваться "уязвимостью" игры, которая якобы позволяет бесплатно получить игровые предметы, обычно доступные только за деньги. Если жертва соглашалась воспользоваться столь заманчивым предложением, все дальнейшее общение сетевые мошенники переносили в Skype. Далее злоумышленники предлагали установить приложение bag_vmogile.exe, под видом которого распространяется троянская программа Trojan.KeyLogger.9754, предназначенная для перехвата нажатий клавиш и отправки на удаленный FTP-сервер украденных таким образом паролей. Кроме того, в прошлом месяце в вирусные базы "Доктор Веб" было добавлено 115 новых записей, соответствующих угрозам для мобильной ОС Android. Абсолютным лидером среди вновь выявленных угроз являются вредоносные программы семейства Android.SmsSend (92 записи), на втором месте с 6 записями расположилось семейство Android.Imlog, далее - Android.Ddlight (4 записи). |
![]()
11.03.2020 Проброс защищенных USB-токенов в сеть Ethernet с Digi AnywhereUSB
01.01.2018 Компания ДНН стала официальным импортером по DIGI 12.09.2017 Компания ДНН стала официальным партнером IHSE 25.11.2013 Лаборатория Касперского получила патент на новую систему эмуляции 13.11.2013 Компания Microsoft через 6 месяцев прекратит поддержку Windows XP 05.11.2013 Eaton расширила серию ИБП 9PX моделями с трехфазным входом 30.10.2013 Официально утверждена спецификация SATA 3.2 29.10.2013 Компания Toshiba начала выпуск жестких дисков толщиной всего 7 мм 18.10.2013 Intel анонсировала новое семейство процессоров XEON 17.10.2013 Маршрутизатор Linksys Smart Wi-Fi Router AC1900 (EA6900) поддерживает скорость до 1300 Мбит/с |