Методы обнаружения вирусов

3 марта 2016 года

Вредоносные программы для компов Apple на нынешний денек всераспространены закончить настолько широко, чисто троянцы для ОС Windows так точно Android, тем перестать менее совместно с для тех преступники закончить обходят собственным интересом хозяев подобных машин. основная масса современных вредных программ, могущих вкалывать в OS X, специализированы для несанкционированного показа рекламы в окне браузера. закончить стали исключением так точно новенькие троянцы семейства Mac.Trojan.VSearch, обнаруженные в марте специалистами фирмы «Доктор Веб».

Атака троянцев семейства Mac.Trojan.VSearch на комп Apple наступает с установщика приложений, детектируемого Антивирусом Dr.Web чисто Mac.Trojan.VSearch.2. Он распространяется под общим видом разных утилит так точно программ – например, плеера Nice Player. юзер умножать сам скачать его с разных веб-сайтов, предлагающих бесплатное ПО для OS X.

Mac.Trojan.VSearch #drweb

Сразу засим пуска установщика в его окне отражается классическое приветствие. По нажатии на кнопочку Continue Mac.Trojan.VSearch.2 обязан изобразить юзеру перечень компонентов, устанавливаемых кроме приложения, которое он жаждил обрести с самого начала. В данном перечне юзеру зачастую предоставляется вероятность диагонально нужные модули, тем перестать менее на практике этого закончить происходит: инсталлятор незамедлительно перебегает к окну с предложением показать папку установки, при данном он настроен подобным образом, насколько будто юзер сам пометил флажками шабаш предложенные варианты. посреди компонентов, кои Mac.Trojan.VSearch.2 устанавливает на зараженный компьютер, был увиден троянец Mac.Trojan.VSearch.4, а уж тоже вагон иных коварных так точно ненужных программ, в частности MacKeeper (Program.Mac.Unwanted.MacKeeper), ZipCloud (Program.Mac.Unwanted.ZipCloud) так точно Mac.Trojan.Conduit.

После инсталляции на атакуемом персональном компьютере Mac.Trojan.VSearch.4 обращается к серверу злоумышленников так точно откачивает оттуда особый скрипт, какой заменяет в настройках браузера поисковую систему по умолчанию, ставя в качестве этакий сервер Trovi. С поддержкой этого скрипта троянец умножать скачать так точно учредить на инфицированный «мак» поисковый плагин для браузеров Safari, Chrome так точно Firefox, детектируемый Антивирусом Dr.Web чисто ненужное приложение Program.Mac.Unwanted.BrowserEnhancer.1. И, наконец, данная вредная программа загружает так точно устанавливает в системе троянца Mac.Trojan.VSearch.7.

Попав на инфицированный компьютер, Mac.Trojan.VSearch.7 в первую очередность формирует в операционной системе новейшего юзера (который закончить отражается в окне приветствия OS X) так точно запускает особый прокси-сервер, с поддержкой коего встраивает во шабаш открываемые в окне браузера интернет-страницы сценарий на языке JavaScript, отражающий маркетинговые баннеры. кроме этого, вредный сценарий коллекционирует пользовательские требования к нескольким пользующимся популярностью поисковым системам.

Mac.Trojan.VSearch #drweb

Специалистам фирмы «Доктор Веб» получилось установить, точно в общей сложности на принадлежащие киберпреступникам серверы за эпоха них существования поступило 1 735 730 запросов на загрузку вредных программ, при данном было закреплено 478 099 оригинальных айпишников обращавшихся к тем самым серверам компьютеров. Указанная цифра дозволяет совершить конкретные догадки о масштабах распространения угрозы. шабаш представители семейства Mac.Trojan.VSearch счастливо детектируются Антивирусом Dr.Web для OS X так точно почему закончить воображают угрозы для наших пользователей.

Подробнее о троянцах

НОВОЕ НА САЙТЕ

SPEAKERMARKET — маркетплейс спикеров. Вы организатор мероприятия и вам нужен спикер? Разместите запрос, получите предложения от спикеров, выберите наиболее подходящего. Вы спикер и хотите выступать на мероприятиях? Зарегистрируйтесь на сайте, […]

The post SPEAKERMARKET — маркетплейс спикеров, найти спикера... Новости Безопастности

7 мая 2024 года

С целью коррекции ошибок так что усовершенствования свойства сертифицированного программного изделия Dr.Web Enterprise Security Suite, обеспечивающего антивирусную защиту, управление так что мониторинг любых узлов корпоративной сети, в приложениях формуляра произведены изменения.

Для коррекции ошибки в таблицах Приложени... Антивирус Dr.Web

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web