На 12% компьютеров с антивирусами действует вредоносное ПО
Наиболее значимые образцы вредоносного ПО, проанализированные PandaLabs на этой неделе - это черви MSNHorn.A и Nugache.M, а также троян Legmir.ASG. MSNHorn.A распространяется через MSN Messenger, посылая сообщение с вложенным зараженным файлом всем контактам инфицированного пользователя. При открытии файла получатель заражает свой компьютер и процесс начинается снова.
«Использование служб мгновенного обмена сообщениями привело к значительному распространению червей в сети за последние месяцы. Киберпреступники использовали преимущество такого способа обмена информацией для распространения другого вредоносного кода: троянов, программ-шпионов и т.п.», - объясняет Луис Корронс (Luis Corrons), технический директор PandaLabs.
Nugache.M – это червь, который распространяется через электронные сообщения, озаглавленные примерно так: «hey!», «OK» и «here». Вложенные файлы под названием «self nude.scr» или «my pic.sc» содержат копию червя, который при открытии файла заражает компьютеры. Данный код также может распространяться через службы обмена мгновенными сообщениями и через IRC.
Заразив систему, червь Nugache.M начинает свою вредоносную деятельность. Он может записывать нажатия клавиш и сохранять учетную запись с параметрами доступа пользователя. Nugache.M также подключается к IRC серверу и ждет дальнейших инструкций от своего создателя, которые могут быть такими: отказ от сервисной помощи, использование зараженного компьютера в качестве веб-сервера или подсоединение к FTP серверу.
Наконец, Legmir.ASG – это троян, который попадает на компьютеры через электронные сообщения или через файлы, загруженные из интернета. Этот вредоносный код создан для блокирования некоторых антивирусов, что позволяет действовать ему более эффективно. Например: создание новых записей в системном реестре Windows и создание файла, который позволяет трояну самоуничтожаться.
www.securitylab.ru
публикации сходной тематики
- PandaLabs: 30% защищенных ПК заражены вредоносным ПО
- PandaLabs нашла хранилище персональных данных, собранных троянами
- Исследование Panda: удали вирус с ПК - помоги выяснить уровень криминогенности в Сети
- Россия стала второй по числу зараженных ПК
- PandaLabs: почти 70 процентов российских компьютеров содержит вредоносное ПО