Методы обнаружения вирусов

20 апреля 2017 года

Специалисты корпорации «Доктор Веб» изучали троянца Trojan.DownLoader23.60762, могущего грабить логины так что пароли из пользующихся популярностью браузеров так что скачивать рискованные файлы.

Большинство современных троянцев делает или едва одну функцию, или немедленно несколько, одна из коих – основная. функциональные вредные программы видятся стократ реже. К такому типу можно отсрочить троянца Trojan.DownLoader23.60762, представляющего угроза для механизмов под управлением Microsoft Windows. данная вредная программа способна скачивать на зараженную машину иные приложения, грабить из браузеров логины так что пароли, а уж уж уж уж тоже перехватывать вводимые на вебстраницах всевозможных сайтов данные.

Запустившись на атакуемом компьютере, Trojan.DownLoader23.60762 распаковывает личное прах так что отыскивает в памяти собственного процесса фрагменты вредного кода, коие потом выполняет. Копию исполняемого файла Trojan.DownLoader23.60762 предохраняет во временной папке на диске инфицированного компьютера, а уж уж уж уж потом записывает дорога к данному файлу в источник системного реестра, отвечающий за механичный пуск приложений. В итоге троянец приобретает вероятность стартовать друг с дружкой с операционной системой.

Для кражи секретной инфы Trojan.DownLoader23.60762 интегрируется в процесс Проводника Windows, а уж уж уж уж тоже в процессы браузеров Microsoft Internet Explorer, мозилла Firefox так что гугл Chrome. В браузерах он перехватывает функции, отвечающие за работу с сетью. Благодаря данному вредная программа помножать извлекать так что отдавать злодеям сохраненные в браузерах логины так что пароли, а уж уж уж уж тоже перехватывать информацию, коию юзер внедряет на вебстраницах веб-сайтов.

Троянец связывается с управляющим сервером для получения команд, посреди коих увидены следующие:

  • запустить файл из временной папки на диске зараженного компьютера;
  • встроиться в работающий процесс;
  • скачать указанный файл;
  • запустить указанный исполняемый файл;
  • сохранить так что передать злодеям основание заданных SQLite, применяемую гугл Chrome;
  • сменить управляющий сервер на указанный;
  • удалить файлы cookies;
  • перезагрузить операционную систему;
  • выключить компьютер.

Сигнатура Trojan.DownLoader23.60762 добавлена в вирусные основы Dr.Web, отчего троянец не делать воображает опасности для наших пользователей.

Подробнее о троянце

НОВОЕ НА САЙТЕ

19 июня 2018 лета

Компания «Доктор Веб» информирует об обновлении Windows-версии плагина Dr.Web для IBM Lotus Domino перед началом версии 11.5. Обновление связано с снабжением совместимости плагина с Агентом Dr.Web в составе Dr.Web Enterprise Security Suite 11.0 так что Антивируса Dr.Web 11.5 для файловых серверов Windows.

Д... Антивирус Dr.Web

19 июня 2018 возраст

Компания «Доктор Веб» информирует о выпуске комплекса продуктов Dr.Web Enterprise Security Suite версии 11.0 (REL-1100 201805310). В комплекс включена новейшая версия антивирусного Агента для ОС Windows, в коей впервой реализованы технологии машинного обучения так точно обнаружения вредного кода в UEFI-прошивках, а уж тоже гораздо ... Антивирус Dr.Web

19 июня 2018 годы

Компания «Доктор Веб» информирует о выпуске комплекса продуктов Dr.Web Enterprise Security Suite версии 11.0 (REL-1100 201805310). В комплекс включена новенькая версия антивирусного Агента для ОС Windows, в коей в первый раз реализованы технологии машинного обучения так будто обнаружения вредного кода в UEFI-прошивках, а уж тоже изряд... Антивирус Dr.Web

8 июня 2018 возраст

Компания «Доктор Веб» информирует об обновлении дарового денежные средства аварийного восстановления так что исцеления ПК – Dr.Web LiveDisk 9.0.

В обновлении устранена неприятность отсутствия запроса на ввод пароля при подключении к защищенным паутинам Wi-Fi так что исправлена ошибка, приводившая к измен... Антивирус Dr.Web

20 апреля 2018 года

Компания «Доктор Веб» полагает нужным прокомментировать заданные размещенного Роскачеством изучения антивирусных программ, проведенного вместе с интернациональной ассоциацией потребительских испытаний так чисто научных исследований свойства товаров (ICRT). итоги заданного тестирования имеют конец шансы учредить вероятных русских юзер... Антивирус Dr.Web