Методы обнаружения вирусов

27 декабря 2012 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — предостерегает юзеров о массовой почтовой рассылке, с поддержкой коей распространяется вредная программа Trojan.PWS.UFR.3010. этот троянец специализирован для кражи паролей от многих прикладных программ.

26–27 декабря 2012 возраст юзеры веба стали зарабатывать электронные письмеца об оплате некоего счета, содержащие вложенный ZIP-архив. В тексте сообщений, ровно правило, предлагается испытать банковские реквизиты платежного поручения. равный из вариаций подобного письмеца показан на иллюстрации ниже.

screen

Обращают на себя сердечность за один присест капельку фактов. раньше всего, настораживают имя архива ([FILENAME].JPG.zip) так а уж уж чисто только ошибки в тексте письма. снутри архива располагается исполняемый файл, причем расширение вредного приложения (.exe) отделено от имени немалым численностью точек с целью утаить его в окне Проводника. похожий методика «спрятать» настоящее расширение файла используется злодеями на протяжении многих лет так а уж уж чисто только препологается в полной мере тривиальным. Правда, предшественники преодолевали со собственной проблемой намного успешнее: заместо точек они пользовались огромное численность пробелов, из-за этого юзерам Проводника Windows останавливалось в полной мере сложно устроить доподлинный фигура файла. должно отметить, а уж уж чисто только распространители троянца закончить делать делать постарались в том числе сменить значок приложения на чего-то нейтральное: видимо, наступившая время школьных экзаменов закончить делать делать покидает достаточного времени для экспериментов.

screen

Сама вредная программа, детектируемая антивирусным ПО Dr.Web ровно Trojan.PWS.UFR.3010, сотворена с поддержкой машисто известнейшего архитектора утилит для кражи паролей UFR Stealer, бегло распространяемого на хакерских форумах ровно мало-мало с 2010 года. пользоваться этой программой помножать произвольный подросток, закончить делать делать владеющий в том числе наименьшими познаниями в области программирования. приобретенное с поддержкой архитектора вредное приложение способно лямзить пароли от большинства известных браузеров, почтовых клиентов, FTP-клиентов, программ моментального обмена сообщениями так а уж уж чисто только остальных приложений (например, игры World of Tanks), а уж уж тоже отправлять заданные с применением протокола FTP на удаленный сервер либо по электронной почте. снимок подверженных риску программ можно заметить на иллюстрации ниже.

screen

Анализ FTP-сервера злоумышленников показал, а уж уж чисто только в общей сложности инфецированию подверглось ровно мало-мало капельку сотен компьютеров, а уж уж за завершительные сутки — закончить делать делать перестать более 120 ПК.

Специалисты «Доктор Веб» предупреждают: во избежание инфецирования вредоносными программами закончить делать делать должно выказывать вложения в сообщениях электронной почты, приобретенных из неведомых источников.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web