«Свежий» вирус –троянец уже в Сети

09-06-2015 «Свежий» вирус –троянец уже в Сети

Знаменитый разработчик антивирусных продуктов компания «Dr.Web» сделала заявление, в котором сообщает, что специалисты компании обнаружили новый вирус-троянец. Цель заражения – запустить массовую рассылку спама.

Как действует вирус? Для управления троянцем необходимо поддерживать с ним связь, передавать указания. Связывается вирус с управляющим сервером через 9997-ой порт TCP-протокола.

Для успеха злоумышленникам необходимо знать – доступен ли 25-ый порт TCP-протокола. Для проверки механизм построен так, что при попытке запустить зараженную программу троянец пытается соединиться по SMTP-протоколу к известным почтовым серверам.

Если соединение имеет статус «200» (успешное соединение) на главный сервер бот – сети приходит сообщение, подтверждающее готовность к рассылке.

Но это не самый худший сценарий. При запуске зараженной программы от имени администратора у вируса появляется возможность записать в каталоге C:\Windows\System32 свою копию. Для этого троянец перезаписывает дефолтный файл «сsrss.exe».Естественно, что Windows «падает», следует перезагрузка, после которой троянец окончательно «прописывается» в системе.

Автор:

Количество просмотров 1833 просмотра

← Аналитический отчет компании CloudmarkСпам на три миллиона рублей →

Новые и лучшие

01-10-2011
Тревожная активность спамеров в России
Тревожная активность спамеров в России

Объем почтового спама в Рунете ощутимо вырос в последнюю неделю.

13-08-2013
Правительство США закрыло популярный сервис SilentCircle
Правительство США закрыло популярный сервис SilentCircle

Все меньше западных ресурсов могут позволить себе роскошь предоставлять криптографически защищенные почтовые сервисы

16-07-2014
Угроза при использовании почтового клиента Gmail для iOS
Угроза при использовании почтового клиента Gmail для iOS

При использовании почтового клиента Gmail для iOS между двумя участниками переписки может появиться некто третий.

30-07-2012
Удобный whois от «Тенденции»
Удобный whois от «Тенденции»

Компания Tendence.ru несколько усовершенствовала известный всем сервис «whois» и предлагает им воспользоваться.