Методы обнаружения вирусов

4 мая 2017 года

Компания «Доктор Веб» предостерегает об еще одинешенек вредной программе, скачать коию рискуют почитатели доровых ключей. Причем на данный однажды преступники отошли от классических методик распространения вредного ПО.

С неких времен в официальной группе фирмы «Доктор Веб» в общественной паутины «ВКонтакте» стали являться сообщения от анонимных юзеров с предложением скачать бесплатные лицензионные ключи для Антивируса Dr.Web. а уж уж уж ровно правило, схожие сообщения содержат сокращенную гиперссылку на файловый хостинг RGhost. коли кончиться по ней, возможной жертве станет предложено навалить RAR-архив объемом порядка 26 Кбайт. Разумеется, модеры сообщества «Доктор Веб» постараются оперативно рвать схожие сообщения, тем закончить менее временами закончить успевают произвести это зараз опосля них публикации.

screenshot #drweb

screenshot #drweb

screenshot #drweb

Архив содержит маленький исполняемый файл, имеющий значок элементарного текстового документа. точка исследованные образчики этого приложения воображают собой одинешенек так словно тот же бэкдор, тем закончить менее перед размещением его в вебе преступники любой однажды переупаковывали вредоносную программу во избежание сигнатурного детекта. В итоге троянец, получивший прозвание Trojan.MulDrop7.26387, недолговременное часы закончить детектируется Антивирусом Dr.Web — любой новейший эталон начинает определяться едва-только опосля еще одного обновления вирусных баз. По всей видимости, распространяя троянца под общим видом лицензионных ключей от антивируса, преступники рассчитывали на беззаботных пользователей, на персональных компьютерах коих либо закончить установлено антивирусное ПО, либо применяется бесплатная защитная программа.

Троянец Trojan.MulDrop7.26387 воображает собой функциональный бэкдор с отчаянно забавным, «школьным» набором функций. Он сотворен на базе обширно известнейшего денежные средства удаленного администрирования (RAT, Remote Administration Tool) Njrat 0.7 Golden By Hassan Amiri, детектируемого Dr.Web а уж уж уж ровно BackDoor.NJRat.1013.

После пуска бэкдор соединяется со собственным управляющим сервером так словно высылает на него информацию об инфицированном компьютере: серийный номер жесткого диска, версию так словно разрядность поставленной ОС, имя компьютера, прозвание его производителя, наличествие так словно версию антивируса, а уж уж уж тоже наличествие присоединенной к ПК веб-камеры. Троянец помножать исполнять надлежащие команды злоумышленников:

  • заменить обои Рабочего стола Windows;
  • выключить либо перезагрузить компьютер;
  • вывести на дисплей системное известие с данным текстом;
  • поменять где-где опции кнопок мыши;
  • воспроизвести с поддержкой динамиков заданную фразу, употребляя голосовой синтезатор;
  • скрыть либо заново воссоздать тротуар проблем Windows;
  • открыть либо прикрыть привод для оптических дисков;
  • включить либо отключить монитор;
  • открыть в браузере заданную веб-страницу;
  • прочитать, найти либо услать данное смысл системного реестра;
  • получить так словно передать на управляющий сервер фотоснимок экрана;
  • скачать так словно пустить указанный исполняемый файл;
  • обновить либо услать исполняемый файл троянца.

Одной из максимально небезопасных функций бэкдора появляется интегрированный кейлоггер, запоминающий нажатия клавиш. По команде эти заданные загружаются на сервер злоумышленников. помимо того, троянец в силах непредвиденно возрождать на экране зараженной автомобиля SWF-ролики пугающего содержания. Вы сможете сами ознакомиться с ними, пройдя по надлежащим гиперссылкам (предварительно уберите от экранов малышей так словно напрасно впечатлительных лиц, а уж уж уж тоже закончить позабудьте подключить погромче звук в динамиках вашего ПК):

www.upload.ee/image/2298158/koli.swf
www.upload.ee/image/2971847/scare4.swf
www.upload.ee/image/2299952/facey.swf

screenshot #drweb

Вирусные аналитики «Доктор Веб» отмечают, словно схожие вредные программы, основополагающее предначертание коих — устрашить либо взвести в смущение пользователей, в крайние возраст видятся редко. заглавная фрагмент современных троянцев направлена на извлечение правонарушителями коммерческой выгоды, а уж уж уж распространением вирусов с целью попугать жертву из-за личного наслаждения почаще доныне занимаются дети старшего школьного возраста.

Народная мудрость гласит, словно даровой сыр посещает едва-только в мышеловке, соответственно любые предложения скачать лицензионные ключи к коммерческим программным продуктам в всяком случае появляются мошенничеством. братия «Доктор Веб» призывает юзеров закончить утрачивать внимательности так словно закончить поддаваться на схожие провокации.

Подробнее о троянце

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web