Trojan.VkBase.47 – очередной троянец
30 июня 2011, Баранова Светлана
0
|
Специалисты компании Доктор Веб обнаружили новую модификацию троянской программы Trojan.VkBase.47, которая загружает на зараженный компьютер многочисленные вредоносные объекты по списку, полученному из распределенной сети серверов. На сегодняшний день это 47-я по счету модификация семейства Trojan.VkBase.
После проникновения в систему Trojan.VkBase.47 копирует себя в папку установки Windows, а затем создает в реестре раздел "HKLM\SOFTWARE\services32.exe". Там он формирует ряд записей, предназначенных для контроля результативности заражения компьютера.
Одновременно с этим троянец создает специальный файл журнала, куда заносятся сведения обо всех запущенных в настоящий момент процессах. Если среди них обнаруживаются идентификаторы стандартных модулей антивирусных программ, Trojan.VkBase.47 завершает работу. В противном случае троянец индексирует в реестре записи, относящиеся к системе безопасности Windows, останавливает Брандмауэр Windows и изменяет конфигурацию безопасности Диспетчера вложений, в результате чего отключаются стандартные предупреждения при попытке запуска в системе загруженных из Интернета исполняемых файлов.
Вслед за этим Trojan.VkBase.47 сохраняет на диске файл сценария командного интерпретатора "cmd.exe" и запускает его на исполнение. Данный сценарий в свою очередь копирует исполняемый файл троянца в подпапку "\Update.1" системной директории под именем "svchost.exe", добавляет этот файл в отвечающую за автозагрузку ветвь системного реестра, отключает контроль учетных записей пользователей и добавляет себя в исключения Брандмауэра Windows. Соединившись с несколькими удаленными узлами, Trojan.VkBase.47 получает от них список IP-адресов, по которым троянец посылает поисковые запросы для нахождения новых вредоносных приложений, а затем скачивает и устанавливает их на зараженный компьютер.
Основная опасность Trojan.VkBase.47 кроется в том, что данный троянец благодаря встроенной функции поиска может инсталлировать на инфицированном компьютере широчайший список вредоносных программ. Специалисты компании "Доктор Веб" рекомендуют пользователям проявлять бдительность и регулярно выполнять антивирусное сканирование системы.
Рекомендуем также почитать
- Компания Dr.Web
- Новость BackDoor.Termuser – новый бэкдор
- Новость Android.Wukong размножается
- Новость Trojan.Rmnet крадет пароли от FTP
- Новость Вирусы в первом квартале 2011 года
- Новость Спамеры эксплуатируют тему ликвидации бен Ладена
- Новость Weyland-Yutani BOT – троянец для Mac OS X
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв