Методы обнаружения вирусов

4 мая 2017 года

Компания «Доктор Веб» предостерегает об еще одной вредной программе, скачать коию рискуют почитатели доровых ключей. Причем на данный как-то преступники отошли от классических методов распространения вредного ПО.

С кое-каких времен в официальной группе корпорации «Доктор Веб» в общественной паутины «ВКонтакте» стали возникать сообщения от анонимных юзеров с предложением скачать бесплатные лицензионные ключи для Антивируса Dr.Web. будто правило, аналогичные сообщения содержат сокращенную гиперссылку на файловый хостинг RGhost. коли кончиться по ней, вероятной жертве хватит предложено завалить RAR-архив объемом порядка 26 Кбайт. Разумеется, модеры сообщества «Доктор Веб» постараются оперативно дергать похожие сообщения, но пора от времени закончить успевают наладить это тотчас следом них публикации.

screenshot #drweb

screenshot #drweb

screenshot #drweb

Архив содержит маленький исполняемый файл, имеющий значок ординарного текстового документа. абсолютно все исследованные эталоны этого приложения воображают собой одинехонек так будто тот же бэкдор, но перед размещением его в вебе преступники любой как-то переупаковывали вредоносную программу во избежание сигнатурного детекта. В итоге троянец, получивший звание Trojan.MulDrop7.26387, недолговременное пора закончить детектируется Антивирусом Dr.Web — всякий новоиспеченный стандарт начинает определяться лишь следом еще одного обновления вирусных баз. По всей видимости, распространяя троянца под общим видом лицензионных ключей от антивируса, преступники рассчитывали на беззаботных пользователей, на персональных компьютерах коих либо закончить установлено антивирусное ПО, либо в ход идет бесплатная защитная программа.

Троянец Trojan.MulDrop7.26387 воображает собой функциональный бэкдор с чертовски забавным, «школьным» набором функций. Он сотворен на базе машисто популярного деньги удаленного администрирования (RAT, Remote Administration Tool) Njrat 0.7 Golden By Hassan Amiri, детектируемого Dr.Web будто BackDoor.NJRat.1013.

После пуска бэкдор соединяется со собственным управляющим сервером так будто посылает на него информацию об инфицированном компьютере: серийный номер жесткого диска, версию так будто разрядность поставленной ОС, имя компьютера, звание его производителя, наличествие так будто версию антивируса, а уж уж уж еще наличествие присоединенной к ПК веб-камеры. Троянец возможно делать надлежащие команды злоумышленников:

  • заменить обои Рабочего стола Windows;
  • выключить либо перезагрузить компьютер;
  • вывести на дисплей системное известие с данным текстом;
  • поменять кое-где опции кнопок мыши;
  • воспроизвести с поддержкой динамиков заданную фразу, юзая голосовой синтезатор;
  • скрыть либо опять отразить тротуар проблем Windows;
  • открыть либо затворить привод для оптических дисков;
  • включить либо отключить монитор;
  • открыть в браузере заданную веб-страницу;
  • прочитать, найти либо услать данное смысл системного реестра;
  • получить так будто передать на управляющий сервер фотография экрана;
  • скачать так будто забыть указанный исполняемый файл;
  • обновить либо услать исполняемый файл троянца.

Одной из более рискованных функций бэкдора появляется интегрированный кейлоггер, запоминающий нажатия клавиш. По команде эти заданные загружаются на сервер злоумышленников. помимо того, троянец в силах непредвиденно восстанавливать на экране зараженной автомобиля SWF-ролики пугающего содержания. Вы сможете сами ознакомиться с ними, пройдя по надлежащим гиперссылкам (предварительно уберите от экранов деток так будто непомерно впечатлительных лиц, а уж уж уж еще закончить позабудьте подключить погромче звук в динамиках вашего ПК):

www.upload.ee/image/2298158/koli.swf
www.upload.ee/image/2971847/scare4.swf
www.upload.ee/image/2299952/facey.swf

screenshot #drweb

Вирусные аналитики «Доктор Веб» отмечают, будто аналогичные вредные программы, основополагающее предназначение коих — перепугать либо завести в смущение пользователей, в завершительные года видятся редко. большущая доля современных троянцев нацелена на извлечение правонарушителями коммерческой выгоды, а уж уж уж распространением вирусов с целью попугать жертву из-за личного наслаждения почаще всего-навсего занимаются дети старшего школьного возраста.

Народная мудрость гласит, будто даровой сыр посещает лишь в мышеловке, соответственно любые предложения скачать лицензионные ключи к коммерческим программным продуктам в всяком случае появляются мошенничеством. шатия «Доктор Веб» призывает юзеров закончить сбрасывать внимательности так будто закончить поддаваться на аналогичные провокации.

Подробнее о троянце

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web