Subscribe feed

ВІРУСАЛОГІЯ: Ransomlock.C і PIDIEF.UO

14 кастрычніка 2009

На гэтым тыдні кампанія Symantec апублікавала сем апісанняў шкоднасных праграм, з якіх тры з'яўляюцца эўрыстычнымі сігнатурамі, два - новымі пакавальнікамі кода, адзін - працягам сямейства чарвякоў SillyFDC.BDC, размнажэнне которыех адзначалася на мінулым тыдні. Пакінуты вредонос Ransomlock.C з'яўляецца досыць непрыемным вымагальнікам.

Пасля пранікнення ў сістэму ён хавае ад карыстача Explorer, рэдактар рэестру, мэнэджар задач і камандны інтэрпрэтатар. Таксама траянец блакуе пераход машыны ў бяспечны рэжым, а таксама спыняе некаторыя антывірусныя праграмы. Пасля гэтага траянец паказвае нібы сістэмнае паведамленне на рускай мове з патрабаваннем актываваць версію Windows з дапамогай SMS, набраўшы ў акенцы ключ праграмнага забеспячэння. Траянец цалкам самазнішчаецца калі ўвесці ключ 13616, які зашыты ў цела вымагальніка.

Кампанія Trend Micro выпусціла на гэтым тыдні тры апісанні шкоднасных праграм, з якіх найболей цікавай з'яўляецца траянец PIDIEF.UO. Ён пранікае на кампутар з дапамогай эксплуатацыі ўразлівасці ў Adobe Reader and Acrobat, якая была выяўленая ў канцы верасня гэтага года. Пасля пранікнення ў сістэму траянец згружае з Internet іншыя шкоднасныя праграмы ў часавую дырэкторыю карыстача. Асобна захоўваецца файл фармату PDF, у які вредонос змяшчае свой эксплойт.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100