Методы обнаружения вирусов

1 апреля 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денег обороны инфы — информирует об обнаружении новенькой вредной программы, парализовавшей банковский круг цельного государства. подготовительный разбор опасности показывает, ровно к ее созданию имеют все шансы бытовать причастны ИT-специалисты одной из развитых государств Евросоюза.

Новое вредное приложение, добавленное в вирусные основы под ни на точно непохожим именованием BackDoor.Moneypit.48858, воображает собой троянскую программу с дьявольски развитым вредным функционалом. этот троянец был найден в информационных системах враз нескольких кипрских банков, так точно перед началом недавнешнего времени он оставался незамеченным благодаря неординарным технологиям, использованным злодеями при его создании. BackDoor.Moneypit.48858 напечатан на одной из реализаций языка программирования Scratch, имеет маленький объем так точно в силах тайно проходить в защищенную банковскую сеть, встраиваясь в разнообразные системные процессы так точно ставя контроль над сетевым трафиком. эта вредная программа располагает развитым функционалом антиотладки так точно владеет возможностью добавлять себя в перечень исключений брандмауэров с целью обхода современных денег защиты.

Проникнув в банковскую систему, BackDoor.Moneypit.48858 целиком перекрывает работу со счетами пользователей, на коих содержатся суммы наиболее 100 000 евро. кроме этого троянец располагает особым модулем, могущим заражать банкоматы нескольких больших банков Кипра: инфицированный банкомат перестает выдавать покупателям наиболее 100 европейского в одни руки. Код вредной программы в изрядной степени обфусцирован, в отношения с чем его разбор воображает собой непростую задачу, над коей в заправдашний час трудятся наилучшие эксперты по криптографии. Уже были отысканы недоверчивые совпадения — в коде единого из компонент найден целостный шеренга вполне необыкновенных для аналогичного своего рода опасностей значений:

screen

Проведенные корпорацией «Доктор Веб» изучения показали, ровно троянец был напечатан ИT-специалистами одной из развитых государств Евросоюза так точно способом целенаправленной атаки заразил компы банков, а уж еще шеренга серверов, обслуживающих парламент Кипра. эксперты по информационной безопасности связывают происходящий на полуострове банковский кризис впору с этой атакой так точно выражают уверенность в том, ровно поднятая в прессе шумиха по поводу заморозки банковских депозитов появляется едва-только попыткой утаить этот инцидент. Обнаруженные экспертами отпечатки ведут к одной из аутсорсинговых ИT-компаний, обслуживающих враз немножко больших кипрских банков. Имеются весомые начатки полагать, ровно в попытке предупредить от себя подозрения менеджеры предоставленной ИT-компании постарались спровоцировать новоиспеченный оборот финансового кризиса в Европе.

В неподдельное эпоха вирусные аналитики продолжают кропотливо обследовать эту угрозу. так как BackDoor.Moneypit.48858 воображает собой дьявольски непростой программный комплекс, для его анализа нужно вербование огромного числа ученых в области расследования компьютерных преступлений. фирма «Доктор Веб» станет заботливо наблюдать за развитием ситуации.

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости