Методы обнаружения вирусов

14 ноября 2012 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — предостерегает о распространении новейшего троянца-загрузчика, добавленного в вирусные основы под именованием Trojan.DownLoader7.21125. С точки зрения архитектуры эту вредоносную программу невозможно наречь сложной или же примерно сколько-нибудь примечательной, но она опасна, наперво всего, собственным обширным распространением, а уж уж уж уж еще тем, ровно с ее поддержкой на инфицированный комп загружаются остальные троянцы.

Trojan.DownLoader7.21125 устроен примитивно: в теле троянца в незашифрованном облике хранится адресок сайта, при воззвании к коему происходит перенаправление на противолежащий интернет-ресурс, откуда Trojan.DownLoader7.21125 приобретает файл со перечнем адресов для следующей загрузки вредных приложений. При попытке сочетаться с управляющим сервером по протоколу HTTP в окне браузера показывается интернет-страница с просьбой взвести логин настолько как пароль.

screen

В реальное времена Trojan.DownLoader7.21125 загружает настолько как устанавливает на инфицированные компы жертв программу для добычи (майнинга) электронной криптовалюты Bitcoin, перепакованные гибриды самого себя, а уж уж уж уж еще последующие вредные программы:

  • BackDoor.Andromeda.22 — известный троянец-загрузчик, могущий скачивать с принадлежащих злодеям серверов настолько как ставить на инфицированном персональном компьютере остальные вредные программы.
  • Trojan.Rodricter.21 — многокомпонентный троянец-руткит, дроппер коего владеет функционалом антиотладки. применяет внутрисетевые уязвимости ОС для поднятия личных привилегий. Отключает User Accounts Control (UAC) словно в 32-разрядных, настолько так как в 64-разрядных версиях Windows. конфигурирует опции браузеров мозилла Firefox настолько как Internet Explorer. активное предопределение главного модуля троянца — пояс трафика на инфицированном ПК.
  • Trojan.PWS.Multi.879 — вредная программа, могущая тырить пароли от ряда известных приложений, в книга числе ICQ, Yahoo! Messenger, FTP Commander, Paltalk, AIM, гугл Talk, MSN Messenger, Miranda, Trillian настолько как других.
  • BackDoor.HostBooter.3 — троянец, предназначенный для исполнения DDoS-атак, а уж уж уж уж еще скачивания настолько как пуска файлов по команде с управляющего сервера.

Все перечисленные выше опасности знамениты антивирусному ПО Dr.Web. Троянец Trojan.DownLoader7.21125 множить существовать загружен на ПК жертвы альтернативными вредоносными приложениями, а уж уж уж уж еще установлен в систему с применением прочих способов, в книга числе уязвимостей браузеров. Его главная угроза заключается в том, ровно в случае проникновения предоставленной опасности на комп инфицированная система зверски ходко преобразуется в «зоопарк» из огромного количества альтернативных вредных программ. В целях снабжения безопасности эксперты корпорации «Доктор Веб» советуют юзерам поддерживать вирусные основы в животрепещущем состоянии.

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости