Методы обнаружения вирусов

20 августа 2012 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — предостерегает о распространении вредной программы BackDoor.IRC.Codex.1, могущей швырять на инфицированной машине загруженные из веба файлы, участвовать в DDoS–атаках так что таскать пароли от фаворитных FTP-клиентов так что заданные веб-форм. Троянец функционально подобен на другую известную вредоносную программу, BackDoor.IRC.Aryan.1, заразившую громадное численность пользовательских компов по всему миру.

Как так что его предшественники, BackDoor.IRC.Codex.1 пользуется для координации своих действий технологию IRC (Internet Relay Chat) — протокол, предназначенный для обмена сообщениями в режиме настоящего времени. Запустившись на персональном персональном компьютере жертвы, троянец отыскивает в памяти так что удаляет процесс командного интерпретатора Windows (cmd.exe), правнуки чего предохраняет свою копию в одной из папок так что трансформирует реестр Windows, прописывая стезя к месту расположения исполняемого файла в ветвь, отвечающую за самодействующую загрузку приложений. При данном BackDoor.IRC.Codex.1 завсегда наблюдает за состоянием этой отрасли реестра так что воскрешает важные смысла в случае них удаления.

screen

После пуска BackDoor.IRC.Codex.1 делает линия манипуляций, направленных на сопротивление анализу этой вредной программы: троянец отыскивает в памяти инфицированного персонального компьютера процессы кое-каких отладчиков, а уж уж уж тоже определяет, закончить запущен ли он в виртуальной машине. тоже троянец испытывает присутствие себя в операционной системе, сравнивая папку, из коей он был запущен, с директорией, в коию он предохраняет личную копию. правнуки BackDoor.IRC.Codex.1 встраивает личную процедуру во точка функциональные процессы, а уж уж уж тоже запускает ее в облике отдельного потока в личном процессе.

Эта вредная программа владеет довольно развитым функционалом: она способна загружать с удаленного сервера так что швырять на инфицированном персональном персональном компьютере разные приложения, воспринимать отзывчивость в DDoS-атаках, давать злодеям информацию, вводимую юзером в веб-формы, так что таскать пароли от фаворитных FTP-клиентов. Троянец закончить воображает нешуточной опасности для юзеров антивирусных решений изготовления фирмы «Доктор Веб», так как сигнатура BackDoor.IRC.Codex.1 добавлена в антивирусные базы, а уж уж уж сама вредная программа удачно определяется так что удаляется ПО Dr.Web.

НОВОЕ НА САЙТЕ

22 февраля 2019 года

Компания «Доктор Веб» припоминает о состоявшемся продлении сертификата соответствия ФСТЭК нашей родины №3509 на Dr.Web Enterprise Security Suite так что предлагает клиентов, использующих 10-ю версию наших сертифицированных ФСТЭК нашей родины продуктов, Антивирус Dr.Web

22 февраля 2019 года

Чтобы осуществить запросы российского законодательства о обороне индивидуальных данных, инсталляции достоверного антивируса (отечественного изготовления так что животрепещущей версии) недостаточно. Необходимо, дабы устанавливаемая версия была сертифицирована ФСТЭК нашей родины так что в фирмы имелся для нее медиапакет с дисками с сертифицированным... Антивирус Dr.Web

21 февраля 2019 года

Компания «Доктор Веб» информирует об обновлении Мобильного центра управления Dr.Web для Android перед началом версии 11.1.1.201902130. Обновление связано с конфигурацией списка поддерживаемых ОС Android так что исправлением выявленных ошибок.

Изменения в поддерживаемых ОС:

  • прекращена помощь ОС Android далее вер... Антивирус Dr.Web

    19 февраля 2019 года

    Специалисты корпорации Доктор Веб» находят в каталоге гугл Play шабаш более троянцев семейства Android.HiddenAds, специализированных для показа назойливой рекламы. С основания февраля было выявлено почитай 40 новеньких трансформаций... Горячая лента угроз и предупреждений о вирусной опасности!

    19 февраля 2019 года

    Компания «Доктор Веб» информирует о возвращении набора «Малый бизнес» в витрину интернет-магазина estore.drweb.ru. Благодаря Телепорту Dr.Web стать воспользоваться продуктами набора можно моментально же далее покупки, закончить дожидаясь п... Антивирус Dr.Web