Начало  Регистрация  Вход 


Разделы новостей

Гаджеты [9]
Новости [13]
Звук [2]
Программы [59]
Вирусы [15]
Юмор [47]
Жизнь [38]
Web [38]
Антивирусы [41]
Музыка [8]
Новые устройства [11]
Windows [46]

Портфолио

Опросы

Ваше отношение к священникам
Всего ответов: 145


Рекомендации

Подключись к этому способу заработать (проверенно на себе)

Регистрация доменов

Регистрация доменов

 



Главная » 2007 » Октябрь » 17 » Червь проникает на ПК «в маске» Microsoft Word
Червь проникает на ПК «в маске» Microsoft Word
07:17

Практически 26% компьютеров, прошедших сканирование, оказались заражены каким-либо активным видом вредоносного ПО. Притом вредоносный код в момент сканирования выполнял опасные действия.

Более того, если говорить об общем количестве просканированных компьютеров, более 33% оказались заражены, несмотря на то, что на них было установлено антивирусное решение. Для систем, не имеющих защиты, это число составило более 43%.

«Разница между активным и латентным вредоносным ПО очень важна, - объясняет Луис Корронс (Luis Corrons), технический директор PandaLabs. - Активные угрозы – это угрозы, которые действительно наносят вред пользователю в момент сканирования. Это может быть любой вид вредоносного ПО, от обитающих в памяти банковских троянов, крадущих конфиденциальную информацию, до ботов, рассылающих спам или атакующих другие компьютеры без ведома пользователя».

Рейтинг вредоносного ПО, по версии PandaLabs, на этой неделе выглядит следующим образом:

  1. Application/MyWebSearch
  2. Adware/Zango
  3. Trj/Downloader.MDW
  4. Adware/SaveNow
  5. Adware/NaviPromo
  6. Application/FunWeb
  7. Adware/OneStep
  8. Adware/Lop
  9. Spyware/Virtumonde
  10. Adware/Gator

Среди новых угроз, появившихся на этой неделе, особо выделяется троян Nautunit.A и червь/вирус DarkAngel.C.

Nautunit.A – это троян, попадающий на компьютеры в виде значка, якобы принадлежащего приложению ACDSee. Если пользователь запускает файл, система демонстрирует сообщение об ошибке, в котором утверждается, что формат файла не опознан, в то время как троян устанавливается в системе. Nautunit.A создает несколько своих копий в файлах под такими названиями, как My Music.exe или 3D Screen Saver.scr. Кроме того, он создает несколько записей в реестре Windows, отключает редактор реестра и скрывает опцию поиска в меню «Пуск». Также Nautunit.A вносит необходимые изменения, чтобы при запуске таких приложений, как Msconfigю.exe, Regedit.exe или Rstrui.exe, в действительности запускался троян. Nautunit.A принудительно перезагружает компьютер каждый раз, когда пользователи запускают определенные приложения, особенно утилиты безопасности.

Червь DarkAngel.A попадает в компьютеры под видом обычного файла Microsoft Word. При запуске он не проявляет никаких явных симптомов заражения. Однако, в этот момент DarkAngel.A создает на компьютере несколько своих копий, а также файл под названием autorun.inf для того, чтобы запускаться каждый раз, когда пользователь обращается к диску «C».

DarkAngel.A отключает в памяти ряд процессов, в основном имеющих отношение к приложениям безопасности.
 

Категория: Вирусы | Просмотров: 387 | Добавил: b109info
Всего комментариев: 0
Имя *:
Email:
Код *:

Сайт создан b109 System © 05/05/2007, все права защищены. Используются технологии uCoz

Форма входа

Логин:
Пароль:

Календарь

«  Октябрь 2007  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031

Поиск на Сайте

 

На правах рекламы

 

Дневник

Смотреть Дневник
 

Статистика

Онлайн всего: 2
Гостей: 2
Пользователей: 0