Subscribe feed

Зламыснікі распаўсюджваюць траян пад выглядам утыліты для выдалення чарвяка Stuxnet

7 лістапада 2010

Антывірусная кампанія Symantec паведамляе, што зламыснікі выпусцілі траянскую праграму, якая распаўсюджваецца пад выглядам бясплатнай утыліты "для выдалення Stuxnet з заражанага кампутара".

Нагадаем, што чарвяк Stuxnet уяўляе пагрозу для прамысловых прадпрыемстваў. Яго дзеянне накіравана на сістэмы кіравання прамысловым абсталяваннем. З дапамогай Stuxnet зламыснікі спрабуюць усталяваць кантроль над вытворчымі працэсамі і сістэмамі, такімі як зборачныя канвееры і электрастанцыі.

Прымаючы да ўвагі вялікае значэнне тэмы Stuxnet, зламыснікі, распаўсюджвалыя шкоднасныя праграмы, спрабуюць выняць выгаду з якая склалася сітуацыі.Як паказалі даследаванні Symantec, на розных форумах абмяркоўваецца нейкі бясплатны сродак для выдалення Stuxnet, аднак у рэчаіснасці дадзены сродак з'яўляецца шкоднасным ПА. (Symantec вызначае дадзеную шкоднасную праграму як Trojan.Fadeluxnet.)

Адмыслоўцы Symantec правялі аналіз узору дадзенай утыліты. Ва ўласцівасцях выкананага файла гэтай утыліты сцвярджаецца, што яна прадстаўленая карпарацыяй Microsoft, на што паказваюць наступныя палі: "Назоў (Description): Microsoft Stuxnet Cleaner" і "Аўтарскія правы (Copyright): Microsoft Corporation".

Аднак, як высвятлілі адмыслоўцы Symantec, дадзеная праграма не была распрацаваная Microsoft. Калі карыстач запусціць выкананы файл, то праграма спачатку зменіць некаторыя ключы рэестру, якія адказваюць за асацыяцыю дзеянняў карыстача з файламі з пашырэннем .exe, .mp3, .jpg, .bmp і .gif, што зробіць дадзеныя файлы непрыдатнымі і заблакуе іх запуск. Затым праграма спыняе працу розных працэсаў і выдаляе ўсе файлы з кружэлкі "З".


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100