Методы обнаружения вирусов

6 февраля 2013 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — предостерегает о новенькой волне распространения вредных программ между юзеров пользующейся популярностью общественной паутине Facebook. На данный как-то для своих намерений преступники используют вмонтированное приложение, позволяющее размещать на вебстраницах Facebook любой HTML-код. Для распространения троянцев применяются фейковые направленные на определенную тематику группы, в коих размещаются замаскированные под видеоклип ссылки на вредное приложение.

С целью распространения вредного ПО киберпреступники сотворили в общественной паутине Facebook сила направленных на определенную тематику групп с заглавием Videos Mega либо Mega Videos: на 5 февраля 2013 лета них общая количество достигала нескольких сотен. В всякой из аналогичных групп преступники разместили замаскированную под видеоклип гиперссылку на вмонтированное приложение общественной сети, позволяющее встраивать в интернет-страницу любой HTML-код. гость группы, желая прозевать провокационное видео, клацал мышью на миниатюре видеоролика, активируя для тех самым загодя рожденный киберпреступниками сценарий. В итоге этого воздействия на экране отображалось диалоговое окно с предложением подновить интегрированный в браузер видеопроигрыватель, причем оформление предоставленного окна копирует дизайн страниц общественной паутине Facebook.

Если юзер соглашается найти обновление, на его персональный персональный персональный комп загружается самораспаковывающийся архив, содержащий вредоносную программу Trojan.DownLoader8.5385. При конкретно в этом троянец (как так чисто альтернативные загружаемые им же компоненты) имеет законную цифровую подпись, выданную на имя компании Updates LTD корпорацией Comodo, оттого в процессе собственной инсталляции вредные приложения не делать делать вызывают подозрений у операционной системы.

screen

Trojan.DownLoader8.5385 — это классический троянец-загрузчик, основополагающая задачка коего заключается в скачивании на инфицированный персональный персональный персональный комп так чисто запуске иного вредного ПО. В конкретно в этом случае троянец загружает плагины для браузеров гугл Chrome так чисто мозилла Firefox, предназначенные для массовой рассылки приглашений в всевозможные группы Facebook, а уж еще для полуавтоматической инсталляции пометок Like в данной общественной сети. между прочего эти вредные надстройки имеют последующие многофункциональные возможности:

  • получать заданные о юзерах Facebook, занесенных в перечень товарищей жертвы,
  • устанавливать пометку Like на вебстранице общественной паутине либо на наружной ссылке,
  • открывать доступ к фотоальбому на данной странице,
  • вступать в группы,
  • рассылать юзерам из перечня товарищей приглашения о предисловии в группу,
  • публиковать ссылки на «стене» пользователей,
  • изменять статус,
  • открывать окна чата,
  • присоединяться к вебстраницам мероприятий,
  • рассылать юзерам приглашения на мероприятия,
  • публиковать комменты к постам,
  • получать так чисто отправлять предложения.

Конфигурационный файл со всеми важными для работы плагинов заданными загружается на зараженный ПК с принадлежащего злодеям сервера. Указанные плагины детектируются антивирусным ПО Dr.Web будто Trojan.Facebook.310.

Помимо этого Trojan.DownLoader8.5385 устанавливает на инфицированный персональный персональный персональный комп вредоносную программу BackDoor.IRC.Bot.2344, могущую соединять воединыжды зараженные рабочие станции в ботнеты. данный троянец продает опции бэкдора так чисто в силах скорпулезно исполнять всевозможные команды, передаваемые ему же с внедрением протокола обмена текстовыми сообщениями IRC (Internet Relay Chat), для чего бот подключается к специально созданному злодеями чат-каналу. между директив, коие в силах скорпулезно исполнять BackDoor.IRC.Bot.2344, можно подметить следующие:

  • выполнение команд командного интерпретатора CMD,
  • возможность загружать файл с данного URL так чисто помещать его в указанную внутрисетевую папку,
  • проверять, запущен ли указанный в команде процесс,
  • передавать на удаленный сервер перечень запущенных процессов, приобретенный с внедрением типовой утилиты tasklist.exe,
  • останавливать указанный процесс,
  • запускать произвольное приложение,
  • загружать с указанного URL так чисто становить плагин для браузера гугл Chrome.

Таким образом можно совершить вывод, чисто нынешняя политика безопасности интегрированных приложений Facebook содействует распространению троянских программ. кончено указанные вредные программы добавлены в вирусные основы так чисто посему не делать делать воображают угрозе для юзеров антивирусной продукции Dr.Web. братия «Доктор Веб» призывает проявлять опасливость при посещении групп в общественной паутине Facebook так чисто становить на близкий персональный персональный персональный комп только лишь обновления, загруженные из доверенных источников.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web