Методы обнаружения вирусов

24 января 2017 года

Еще в конце минувшего годы вирусные аналитики корпорации «Доктор Веб» помечали рост численности вредных программ для ОС Linux. а уж уж уже в январе они заприметили малость тысяч Linux-устройств, инфицированных новеньким троянцем.

Троянец, с применением коего преступники заразили вагон работающих в паутине механизмов под управлением Linux, приобрел название Linux.Proxy.10. а уж как так будто должно из наименования этой вредной программы, она предопределена для пуска на инфицированном устройстве SOCKS5-прокси сервера, основанного на бегло распространяемых начальных кодах утилиты Satanic Socks Server. преступники применяют этого троянца для снабжения своей анонимности в Интернете.

Для распространения Linux.Proxy.10 киберпреступники авторизуются на уязвимых узлах по протоколу SSH, при конкретно в этом перечень узлов, а уж уж еще логин так будто пароль к ним хранится на них сервере. перечень имеет надлежащий вид: «IP-адрес:login:password». Примечательно, будто юзеров с подобными учетными заданными обыкновенно формируют в системе альтернативные Linux-троянцы. другими словами, Linux.Proxy.10 проникает на компы так будто устройства, или имеющие нормальные настройки, или уже инфицированные вредоносными программами для Linux.

screen Linux.Proxy.10 #drweb

С применением этого перечня создается сценарий, кой производится на заражаемых устройствах при поддержке утилиты sshpass. Он так будто заражает атакуемую систему троянцем Linux.Proxy.10.

Кроме того, на сервере злоумышленников, распространяющих Linux.Proxy.10, кроме списков уязвимых узлов аналитики «Доктор Веб» заприметили тротуар управления Spy-Agent так будто компоновку вредной программы для Windows, относящейся к популярному семейству троянцев-шпионов BackDoor.TeamViewer.

screen Linux.Proxy.10 #drweb

Для включения к запущенному с поддержкой Linux.Proxy.10 прокси-серверу злодеям нужно наверное всего-навсего айпишник зараженного устройства так будто номер порта, кой сберегается в теле троянца при его компиляции. Специалистам корпорации «Доктор Веб» получилось вычислить количество инфицированных Linux.Proxy.10 узлов: на 24 января 2017 годы оно составляет малость тысяч.

Чтобы обезопасить устройства от деяния троянца Linux.Proxy.10, при подозрении на инфецирование рекомендуется исполнить них удаленную испытание по протоколу SSH с поддержкой Антивируса Dr.Web 11.0 для Linux.

Подробнее о троянце

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web