Четверг, 09.05.2024, 22:37
For Woman
Вы вошли как Гость | Группа "Гости"Приветствую Вас Гость



Каталог статей
Главная » Статьи » Информационная безопасность

Trojan.MailGrab.61: «накрутка» сайтов и сбор адресов e-mail с помощью зараженных компьютеров

Trojan.MailGrab.61: «накрутка» сайтов и сбор адресов e-mail с помощью зараженных компьютеров

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — обращает внимание пользователей на угрозу заражения персональных компьютеров вредоносной программой Trojan.MailGrab.61. Этот троянец предназначен для повышения посещаемости указанных злоумышленниками сайтов и сбора адресов электронной почты.

Проникнув в операционную систему, Trojan.MailGrab.61 создает во временной папке свою копию со случайным именем и расширением .dll, после чего согласно встроенному в него списку возможных путей установки наиболее популярных программ пытается создавать в них собственные копии с именем характерной для каждого приложения динамической библиотеки. Затем троянец копирует себя в директорию установки используемого по умолчанию браузера под видом одной из них, на случай если в его списке отсутствует браузер пользователя. В перечне приложений, которые способен инфицировать Trojan.MailGrab.61, присутствует множество ftp-клиентов и такие программы как Outlook Express, The Bat!, Windows Mail, Windows Media Player, WinRAR, PHP Expert Editor, Notepad ++, Windows Photo Viewer, DVD Maker, Total Commander, FAR, а также некоторые другие. Поскольку системный загрузчик по умолчанию ищет необходимые библиотеки сначала в текущей папке, то в момент старта инфицированной программы Trojan.MailGrab.61 загружается в адресное пространство ее процесса под видом стандартной динамической библиотеки и отмечает свой изначальный установщик на удаление после перезагрузки системы.

image

Будучи загруженной в память, данная вредоносная программа определяет версию операционной системы и пытается установить, является ли процесс, в который она внедрилась, браузером. Если это действительно так, Trojan.MailGrab.61 отправляет на принадлежащий злоумышленникам сервер сообщение об успешной установке, а в ответ получает зашифрованный список URL сайтов, посещаемость которых следует повысить. Вслед за этим троянец начинает отправлять на эти сайты циклические http-запросы. Троянская программа перехватывает все отправляемые в сеть данные и сканирует их на наличие адресов электронной почты, которые в случае обнаружения сохраняются в файле Windows\inf\jer.pnf. Содержимое этого файла также передается злоумышленникам, а после успешной отсылки данной информации — удаляется. Таким образом троянец пополняет спамерские базы данных.

Для удаления этой вредоносной программы достаточно проверить операционную систему сканером Dr.Web, который входит в состав любого антивирусного продукта компании «Доктор Веб» для ОС Microsoft Windows.

1 июля 2011 года
С уважением,

Служба информации
компании «Доктор Веб»

Категория: Информационная безопасность | Добавил: koshilovvideo (03.07.2011) | Автор: Служба информации компании «Доктор
Просмотров: 471 | Комментарии: 1 | Теги: защита от троян, защита от трояна, скачать антивирус, купить антивирус Dr.Web, скачать антивирус dr web, купить антивирус, информационная безопасность | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Подробное содержание сайта

Карта сайта

Главная страница

Обратная связь

Подписка на новости

Обучающие видео-курсы со скидкой

Она и Он

Работа и бизнес в сети интернет

Работа и бизнес в реальной жизни

Видео-курсы по Forex

Создание сайтов, блогов

PHP и MySQL, Javascript и jQuery, Delphi и C++, и т.д.

Поисковая оптимизация и продвижение сайтов

Самоконтроль и психология

Увлечения и хобби

Создание музыки и аудио-монтаж

Компьютеры и интернет

Видео-курсы по иностранным языкам

Видео-уроки по кулинарии

Видео-курсы по игре на музыкальных инструментах

Flash

О детях

По ту сторону...

Здоровье

Спорт

Красота

Отдых и развлечения

Экономика, финансы, бухгалтерия,...

Маркетинг, реклама, PR

Бесплатные видео-уроки

Интернет-магазины

Знакомства в России и странах СНГ

Знакомства международные

The international acquaintances for men

Позитив и поднятие настроения

Оплата штрафов ГИБДД

Фотоальбомы

Онлайн игры

Игры для скачивания, для мобильных и другие

Каталог статей

Блог

Форма входа

Поиск

Видеокурсы Евгения Попова со скидкой 20 %
Код для скидки: FORWOMAN_D1


Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0
При копировании материалов сайта, ссылка на источник - обязательна!
Все права на материалы сайта защищены и охраняются Законом об Авторских и Смежных Правах © 2024