day & night

PR "Лаборатории Касперского", Безопасность в сети
Дата обновления: , перейти к новому сообщению
#1
mukam



Потомок волков
Group Icon

Группа: Наши Люди
Сообщений: 2.665
Регистрация: 3.04.2006
Из: From East Turkestan
Пользователь №: 22


Респектов: 832
-----XXXXX




Специалисты SecureWorks обнаружили в Сети троянскую программу SpamThru, рассылающую спам и защищающую себя от вирусов-конкурентов при помощи пиратской копии Kaspersky AntiVirus for Wingate.

SpamThru по сложности почти не уступает коммерческим приложениям. Попав на компьютер, он вносит правки в системный файл, отвечающий за конфигурацию интернет-соединений, и таким образом предотвращает скачивание обновлений для антивирусных продуктов. Затем он загружает в скрытую директорию антивирусный сканер с собственного сервера, сканирует всю содержащуюся на компьютере жертвы информацию за исключением собственных файлов, и блокирует все конкурирующие вредоносные коды.

После этой процедуры на зараженном компьютере не остается никаких вредоносных программ, кроме него – таким образом, все ресурсы пользователя переходят в распоряжение злоумышленника. Для того чтобы антивирус не смог передать информацию о своём нелицензионном происхождении при получении обновлений, у него стерт код, отвечающий за соответствующую функцию. В дальнейшем троянская программа рассылает спам с зараженной машины с помощью собственного почтового клиента.

Главное отличие SpamThru от других вредоносных программ, предназначенных для рассылки спама, в том, что зараженный компьютер не просто действует как прокси-сервер для рассылки нежелательной корреспонденции, а фактически содержит собственный движок спам-бота, шаблоны писем и начальный набор электронных адресов, на который может производиться рассылка. Все указанные компоненты также загружаются с сервера злоумышленников. Клиентская часть вредоносной программы управляется с помощью P2P-сети, что еще более затрудняет локализацию и устранение данной проблемы.

"Речь идет о троянской программе, которая по классификации «Лаборатории Касперского» носит название Backdoor.Win32.Agent.uu (в других классификациях также встречается название SpamThru). Эта троянская программа примечательна тем, что является иллюстрацией к популярной тенденции современных вредоносных программ – полному захвату компьютера пользователя, - говорит Светлана Ханинаева, менеджер по корпоративным коммуникациям и PR "Лаборатории Касперского". - Вредоносная программа Agent.uu, рассматриваемая нами, делает это следующим образом: саботирует работу антивирусных программ при помощи внесения правок в системные файлы и предотвращения обновлений антивирусных баз; уничтожает вредоносные программы-«соперники» путем скачивания пиратской копии "Антивируса Касперского"".

"Троянец Agent.uu был известен и ранее, но тогда не содержал функционала загрузки пиратской версии "Антивируса Касперского" (новая модификация троянской программы появилась не так давно). Подводя итог, можно сказать, что данный вредоносный код представляет собой яркий пример того, как киберпреступники стремятся заполучить доступ к компьютерам пользователей – в данном случае для рассылки спама и последующего зарабатывания денег", - говорит Светлана Ханинаева.

Источник -
http://news.onru.ru/news/open/5389.html
User is offline
Go topGo end
 

Ответов(1 - 9)
8.11.2006 - 21:32
#2
keym



Опытный юзверь
**

Группа: Пользователи
Сообщений: 59
Регистрация: 29.04.2006
Пользователь №: 156.675


Респектов: 4
-----X----


Предупреждений:


Помоему надо полным олухом быть чтобы без твоего ведома прога скачала метров 10-20 (палёный касперский+почтовый клиент) из сети.
Для любого не ламера это не проблема, а страшилка на ночь.
ИМХО конечно.
User is offline
Go topGo end
9.11.2006 - 7:03
#3
ss36



Опытный юзверь
**

Группа: Пользователи
Сообщений: 147
Регистрация: 23.04.2005
Из: Нижний Новгород
Пользователь №: 12.023


Респектов: 2
-----X----


Предупреждений:


QUOTE(Pascaller @ 9.11.2006 - 4:13)
Ну ты заметишь что трой что-то скачивает, если у тебя диал-ап, а если у тебя DLS, или выделенка, тут заметить будет намного сложнее, особенно если учитывать что все фаирволы у тя выключены
*


Вывод - не ходите дети в нет без фаервола! Сам его и не выключаю!(у меня ZA - всем рекомендую! wink.gif )
User is offline
Go topGo end
9.11.2006 - 7:40
#4
mukam



Потомок волков
Group Icon

Группа: Наши Люди
Сообщений: 2.665
Регистрация: 3.04.2006
Из: From East Turkestan
Пользователь №: 22


Респектов: 832
-----XXXXX




Я не доверяю ретейл сборкам антивирусов,от всех иминитых команд
взломщиков софта,так просто,не доверяю и всё!!!
лучше взять с офсайта а потом кря.
видите что может получится.так что лучше оф сборка,чем такая халява.НО ЭТО МОЁ ЛИНОЕ МНЕНИЕ.каждый сам кузнец своего СЧАСТЬЯ.
User is offline
Go topGo end
9.11.2006 - 9:51
#5
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Хотелось бы инфы побольше на тему:
как именно эта гадость попадает на комп, как называется процесс и с каких адресов он пытается качать файло?... если у кого-нибудь есть подобная инфа - не жадничайте.
User is offline
Go topGo end
9.11.2006 - 20:27
#6
keym



Опытный юзверь
**

Группа: Пользователи
Сообщений: 59
Регистрация: 29.04.2006
Пользователь №: 156.675


Респектов: 4
-----X----


Предупреждений:


QUOTE(Pascaller @ 9.11.2006 - 4:13)
Ну ты заметишь что трой что-то скачивает, если у тебя диал-ап, а если у тебя DLS, или выделенка, тут заметить будет намного сложнее, особенно если учитывать что все фаирволы у тя выключены
*


Ну незнаю, dry.gif я без бранмаузера в сеть никогда не выхожу, да и скорость у меня сейчас 1 МБит/сек.
В сеть без файрвола я думаю нельзя категорически даже если не платишь за трафик и сидишь на анлиме.
Но многие считают что достаточно раз в полгода антивирусным сканером пройдтись, пролечить всё, и не заморачиватся с брандмаузерами и антивирями ( у меня много знакомых так и делают).
Я допустить не могу чтоб с моего компа чтото ушло неизвестно кому.

User is offline
Go topGo end
10.11.2006 - 1:42
#7
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




И еще...это конечно дело каждого,но все же,речь идет о Каспере....значит стоящий антивирь...
З.Ы.Сам только им и пользуюсь KIS 6!Все в одном.
User is offline
Go topGo end
3.09.2007 - 18:40
#8
Olya



Опытный юзверь
**

Группа: Пользователи
Сообщений: 56
Регистрация: 7.06.2007
Пользователь №: 411.025


Респектов: 3
-----X----


Предупреждений:


bobmarley, нет, если пользоваться версией с офсайта. особенно если лицензией))

особенно если это версия каспера с фаерволлом))
паранойя в безопасности-лучшая защита. да ещё и вкупе с кисой-вообще сказка)
User is offline
Go topGo end
10.11.2007 - 13:14
#9
Stefan



Бывалый
*

Группа: Пользователи
Сообщений: 17
Регистрация: 23.09.2007
Пользователь №: 514.415


Респектов: 0
----------


Предупреждений:


Касперский внатуре ЗЛО, кроме тормозов никакого толку! А что касается скачивания файлов на выделенке, то может у меня конечно такая привычка, но я постоянно обращаю внимание на мониторчики)) и когда что-то качается сразу видно..
User is offline
Go topGo end
3.12.2007 - 11:34
#10
tair



Грамотный
***

Группа: Пользователи
Сообщений: 226
Регистрация: 23.10.2006
Из: Алма-Ата
Пользователь №: 254.093


Респектов: 5
-----X----


Предупреждений:


Цитата | Quote(Stefan @ 10.11.2007 - 13:17)
Касперский внатуре ЗЛО, кроме тормозов никакого толку!
*


A что, по твоему мнению, "ДОБРО"? Что предложить можешь альтернативного ?
У меня KIS 7, вроде, отрабатывает "свой хлеб": блокирует вирусы, рекламу, и не пускает никого ни сюда, ни туда (без спроса), трафик "пасёт".
" А что ещё надо, чтобы встретить старость ?" wink.gif
User is offline
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 10:58
Мобильная версия | Lite версия