Методы обнаружения вирусов

25 июня 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денег обороны инфы — предостерегает о массовой вредной рассылке, представляющей ответственную угроза для обитателей Казахстана. Получатели почтовых извещений рискуют телосложение жертвами вредной программы BackDoor.Shell.218, открывающей удаленный доступ к инфицированному компьютеру.

Специалистами фирмы «Доктор Веб» 13, 17 так как 23 июня 2013 возраст была закреплена массовая почтовая рассылка, направленная в первую хвост на обитателей Казахстана. В качестве отправителя электронных извещений значилось «Web-приложение «Кабинет налогоплательщика» <web-application-cabinet@mail.ru>», а уж уж само цидулка содержало последующий текст: «В целях объяснения норм налогового законодательства так как налогового администрирования Налоговый комитет МФ РК ориентирует для вас послание разъясняющего характера».

Письмо содержало вложение в образе архива, при попытке открытия коего запускалось вредное приложение. Из ресурсов предоставленной программы извлекалось основополагающее кости троянца так как сохранялось во временную папку под именованием winlogon.exe, следом чего заданное приложение запускалось на выполнение так как показывало на экране инфицированного персонального компьютера документ в формате .DOC.

Тронская программа детектируется антивирусным ПО «Доктор Веб» как только BackDoor.Shell.218. данный троянец можно отнести к категории приложений, открывающих злодеям вероятность удаленного управления инфицированной системой: он разрешает исполнять разные команды в командной строке Windows, вырабатывать снимки экрана так как в том числе отключать компьютер.

Особо стоит отметить, как основополагающие адресаты рассылки — сотрудники бухгалтерий всевозможных компаний. собственно для этой категории юзеров поступление письмеца из налоговых органов — бесспорный предлог его пробежать так как перестать задумываясь раскрыть хоть какое вложение. При конкретно в этом собственно бухгалтерские компы почаще досель применяются для проведения онлайн-платежей в системах «Банк-Клиент». Доступ к подобным компьютерам — священная греза киберпреступников, промышляющих хищениями валютных денег со счетов предприятий. собственно таковский доступ к компу жертвы так как раскрывает злодеям BackDoor.Shell.218.

Специалисты фирмы «Доктор Веб» призывают юзеров перестать выказывать вложения в сообщения электронной почты, приобретенные от подозрительных отправителей, а уж уж тоже поддерживать основы установленного на персональном компьютере антивирусного ПО в животрепещущем состоянии.

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости