Методы обнаружения вирусов

9 сентября 2015 года

В прошлом августе бражка «Доктор Веб» уже рассказывала об одном из очень всераспространенных троянцев, специализированных для сокрытой инсталляции на компы самых разных приложений. впрочем предоставленная вредная программа появляется вдали закончить единой в ряду маркетинговых установщиков: прочий троянец с похожим набором функций, коему приурочена к предоставленная статья, носит название Trojan.InstallCube.339.

Как так ровно многие альтернативные установщики маркетинговых так ровно ненужных приложений, Trojan.InstallCube.339 помножать наличествовать загружен юзерами с самых разных файлообменных веб-сайтов так ровно фальшивых торрент-трекеров, специально созданных злодеями для распространения вредного ПО.

Размер троянца Trojan.InstallCube.339 в упакованном облике составляет порядка 3,5 МБ. попозже распаковки в памяти персонального компьютера он наполняет фрагмент имеющихся в его структуре заданных информацией об управляющих серверах — вероятно, это изготовлено с целью затруднить рассмотрение заданной вредной программы. попозже этого троянец коллекционирует познания о компьютере, на котором он запущен, так ровно показывает на экране окно с индикатором процесса загрузки.

screen

После получения заданных с управляющего сервера Trojan.InstallCube.339 показывает диалоговое окно с информацией о загружаемом объекте, при данном окно имеет значок известного торрент-клиента mTorrent. индивидуальность управляющих серверов заданной вредной программы состоит в том, ровно они дают возможность скачать полезную нагрузку лишь в книга случае, коли обращающийся к ним клиентский комп имеет отечественный IP-адрес.

screen

При щелчке мышью по только приметной гиперссылке «Settings», расположенной в нижней части окна, юзеру показывается снимок доборных программ, кои троянец установит на его компьютер. Обозначающие снимок заданных приложений флажки появляются неактивными, впрочем них можно скостить в режиме «Выборочная установка».

screen

Нажатие на клавишу «Сохранить» в предыдущем окне приводит к началу процесса загрузки требуемого юзеру файла так ровно любых доборных программ. Перед окончанием работы Trojan.InstallCube.339 удаляет себя.

Специалисты фирмы «Доктор Веб» снова призывают юзеров блюсти опасливость так ровно закончить загружать файлы из подозрительных источников. При работе с торрент-трекерами качественнее применять проверенные клиентские программы, и, разумеется же, ставить на своих персональных компьютерах современное антивирусное ПО.

Подробности о троянце

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости