Методы обнаружения вирусов

16 мая 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денег обороны — нашла неведомый раньше функционал в новейшей вредной программе для Facebook, о коей сообщали бессчетные сетевые СМИ. Trojan.Facebook.311 возможно закончить вряд публиковать от имени юзера новенькие статусы, вступать в группы, покидать комментарии, однако так чисто рассылать спам в общественных паутинах Twitter так чисто гугл Plus.

Троянская программа Trojan.Facebook.311 воображает собой напечатанные на языке JavaScript надстройки для известных браузеров гугл Chrome так чисто мозилла Firefox. преступники распространяют троянца с применением способов общественной инженерии — вредные программы попадают в систему при поддержке особого приложения-установщика, маскирующегося под «обновление безопасности для просмотра видео». Примечательно, чисто установщик имеет цифровую подпись фирме Updates LTD, принадлежащей Comodo. Надстройки именуются Chrome Service Pack так чисто мозилла Service Pack соответственно. С целью распространения троянца преступники сотворили особую вебстраницу на португальском языке, ориентированную, по всей видимости, на бразильских юзеров Facebook.

screen

После окончания инсталляции в час пуска браузера Trojan.Facebook.311 старается навалить с сервера злоумышленников файл с набором команд. следом вмонтированные в браузеры вредные плагины ждут момента, кое-когда жертва выполнит авторизацию в общественной паутине Facebook. дальше этого троянец возможно скорпулезно от имени юзера разнообразные действия, обусловленные содержащимися в конфигурационном файле командами злоумышленников: поставить «лайк», запостить статус, расположить на стене юзера сообщение, ступить в группу, прокомментировать сообщение, пригласить юзеров из перечня контактов жертвы в группу либо выслыть им же сообщение. кроме этого троянец возможно по команде злоумышленников регулярно загружать так чисто ставить новенькие версии плагинов, а уж а также вести взаимодействие с социальными паутинами Twitter так чисто гугл Plus, в частности, рассылать спам.

screen

В крайнее час Trojan.Facebook.311 был увиден за распространением в паутине Facebook сообщений, содержащих изображение, которое имитирует интегрированный в браузер медиаплеер. При щелчке мышью по нему юзер перенаправляется на разнообразные жульнические ресурсы. подобным образом с поддержкой собственных извещений так чисто статусов троянец рекламирует жульнические викторины, в коих якобы можно переиграть разнообразные драгоценные призы.

screen

Сигнатура предоставленной угрозе добавлена в вирусные основы так чисто внуки закончить воображает угрозе для юзеров антивирусных программных продуктов Dr.Web. невзирая на то, чисто преступники направляли Trojan.Facebook.311 на обитателей Бразилии, похожая схема возможно пребывать использована так чисто в отношении иных юзеров Facebook. знатоки «Доктор Веб» советуют проявлять бдительность, закончить загружать так чисто закончить ставить недоверчивые приложения либо «обновления безопасности» для браузеров.

В рамках образовательного некоммерческого проекта ВебIQметр Теперь на данную тему явился тест. для вас очень важно зарегистрироваться, дабы перестать его.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web