Методы обнаружения вирусов

20 апреля 2017 года

Специалисты корпорации «Доктор Веб» обследовали троянца Trojan.DownLoader23.60762, могущего тянуть логины так что пароли из фаворитных браузеров так что скачивать небезопасные файлы.

Большинство современных троянцев делает или лишь одну функцию, или залпом несколько, одна из коих – основная. функциональные вредные программы видятся несравнимо реже. К такому типу можно отодвинуть троянца Trojan.DownLoader23.60762, представляющего угроза для механизмов под управлением Microsoft Windows. данная вредная программа способна скачивать на зараженную машину иные приложения, тянуть из браузеров логины так что пароли, а уж уж уж уж тоже перехватывать вводимые на вебстраницах многочисленных сайтов данные.

Запустившись на атакуемом компьютере, Trojan.DownLoader23.60762 распаковывает личное туловище так что отыскивает в памяти собственного процесса фрагменты вредного кода, коие потом выполняет. Копию исполняемого файла Trojan.DownLoader23.60762 предохраняет во временной папке на диске инфицированного компьютера, а уж уж уж уж потом записывает стезя к данному файлу в источник системного реестра, отвечающий за полуавтоматический пуск приложений. В итоге троянец приобретает вероятность стартовать совместно с операционной системой.

Для кражи секретной инфы Trojan.DownLoader23.60762 имплантируется в процесс Проводника Windows, а уж уж уж уж тоже в процессы браузеров Microsoft Internet Explorer, мозилла Firefox так что гугл Chrome. В браузерах он перехватывает функции, отвечающие за работу с сетью. Благодаря данному вредная программа перемножать извлекать так что подавать злодеям сохраненные в браузерах логины так что пароли, а уж уж уж уж тоже перехватывать информацию, коию юзер внедряет на вебстраницах веб-сайтов.

Троянец связывается с управляющим сервером для получения команд, между коих увидены следующие:

  • запустить файл из временной папки на диске зараженного компьютера;
  • встроиться в работающий процесс;
  • скачать указанный файл;
  • запустить указанный исполняемый файл;
  • сохранить так что передать злодеям основу заданных SQLite, применяемую гугл Chrome;
  • сменить управляющий сервер на указанный;
  • удалить файлы cookies;
  • перезагрузить операционную систему;
  • выключить компьютер.

Сигнатура Trojan.DownLoader23.60762 добавлена в вирусные основы Dr.Web, из-за этого троянец закончить воображает опасности для наших пользователей.

Подробнее о троянце

НОВОЕ НА САЙТЕ

8 августа 2017 года

Компания «Доктор Веб» информирует об обновлении управляющего обслуживания Dr.Web Control Service (11.0.18.07311) в продуктах Dr.Web Security Space 11.0, Антивирус Dr.Web 11.0 так что Dr.Web Enterprise Security Suite 10.1, а уж тоже (11.0.17.07240) в Dr.Web Enterprise Security Suite 10.0 так что Dr.Web AV-Desk 10.0. Обновле... Антивирус Dr.Web

3 августа 2017 года

Компания «Доктор Веб» сообщает о завершении инспекционного контроля для сертифицированной в ФСТЭК России версии Dr.Web Enterprise Security Suite (сертификат соответствия от 27 января 2016 г. № 3509). Эта процедура была направлена на исправление уязвимости Z-2016-02373, расширение перечня поддерживаемых ОС (добавлена поддержка AstraLi... Антивирус Dr.Web

3 августа 2017 года

Компания «Доктор Веб» информирует об обновлении дарового деньги аварийного восстановления так что исцеления ПК – Dr.Web LiveDisk 9.0.

Реализовано поправка проблемы, приводившей на неких системах под управлением ОС Windows к невозможности пуска так что инсталляции продуктов Dr.Web.

Антивирус Dr.Web

3 августа 2017 года

Компания «Доктор Веб» информирует о окончании инспекционного контроля для сертифицированной в ФСТЭК нашей родины версии Dr.Web Enterprise Security Suite (сертификат соответствия от 27 января 2016 г. № 3509). данная процедура была ориентирована на поправка уязвимости Z-2016-02373, расширение списка поддерживаемых ОС (добавлена помощь ... Антивирус Dr.Web

2 августа 2017 года

Специалисты корпорации «Доктор Веб» отмечают, ровно в вебе участились случаи распространения фишинговых писем, кои преступники рассылают якобы от имени отечественного регистратора доменов, корпорации «Региональный Сетевой Информационный Центр» (RU-CENTER). За завершительные две недельки подобные рассылки фиксировались дважды. В их пл... Горячая лента угроз и предупреждений о вирусной опасности!