Методы обнаружения вирусов

2 июля 2012 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — сообщает о возникновении новенькой троянской программы для операционной системы Mac OS X. заданное приложение владеет функционалом бэкдора этак что способно делать всевозможные команды, поступающие от принадлежащего злодеям удаленного сервера.

Еще в конце июня в антивирусную лабораторию корпорации «Доктор Веб» поступил образчик почтового сообщения, содержащего в качестве вложения вредоносную программу для операционной системы Mac OS X. заданное почтовое известие напечатано на уйгурском языке этак что содержит вложенный zip-архив с именованием matiriyal.zip. В свою очередь, снутри архива находятся двойка файла: графическое изображение этак что вредная программа matiriyal.app, имеющая значок текстового документа в формате PDF. Это приложение, могущее трубить на Apple-совместимых персональных компьютерах сколько архитектуры Power PC, этак так что x86, было добавлено в вирусные основы Dr.Web под именованием BackDoor.Macontrol.2.

screen

screen

Если в операционной системе отключено отражение расширений популярных типов файлов, юзер множить постараться отомкнуть «документ», запустив для тех самым троянца на исполнение. максимальную угроза BackDoor.Macontrol.2 воображает для обладателей Apple-совместимых компьютеров, работающих под управлением ОС Snow Leopard, так как в ней вероятна запись в системную папку Library из-под учетной записи юзера (в ОС Lion подобная вероятность отсутствует).

Запустившись в инфицированной системе, BackDoor.Macontrol.2 копирует себя в файл /Library/launched, а уж засим образовывает конфигурационный файл ~/Library/LaunchAgents/com.apple.FolderActionsxl.plist для пуска бэкдора при старте системы. дальше этого троянец посылает на удаленный управляющий сервер заданные об инфицированном компьютере, подключая версию операционной системы, имя персонального персонального компьютера этак что учетной записи пользователя, познания об объеме оперативной памяти, дальше чего перебегает в распорядок ожидания команд. посреди директив, коие в силах делать бэкдор, — команда выключения компьютера, отправки на удаленный сервер файлов, пуска оболочки /bin/sh этак что кое-какие другие.

Данная вредная программа закончить воображает угрозе для юзеров антивируса Dr.Web для Mac OS X, так как удачно детектируется этак что удаляется антивирусным ПО Dr.Web. шатия-братия «Доктор Веб» советует юзерам глядеть с предосторожностью к сообщениям с вложениями, приобретенным по электронной почте от незнакомых отправителей.

НОВОЕ НА САЙТЕ

13 мая 2024 года

В 2023 году одними из самых функциональных опасностей возобновил стали троянские приложения Trojan.AutoIt, сотворенные с применением скриптового языка AutoIt. Они распространяются в составе иных вредных приложений так будто затрудняют их обнаружение. а уж уж уж уж уж уж уж уж тоже наблюдалась высочай... Вирусные новости

SPEAKERMARKET — маркетплейс спикеров. Вы организатор мероприятия и вам нужен спикер? Разместите запрос, получите предложения от спикеров, выберите наиболее подходящего. Вы спикер и хотите выступать на мероприятиях? Зарегистрируйтесь на сайте, […]

The post SPEAKERMARKET — маркетплейс спикеров, найти спикера... Новости Безопастности

7 мая 2024 года

С целью коррекции ошибок так что усовершенствования свойства сертифицированного программного изделия Dr.Web Enterprise Security Suite, обеспечивающего антивирусную защиту, управление так что мониторинг любых узлов корпоративной сети, в приложениях формуляра произведены изменения.

Для коррекции ошибки в таблицах Приложени... Антивирус Dr.Web

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web