сайт ALPANF( www.alpanf.ucoz.ru ) Воскресенье, 19.05.2024, 13:54
Приветствую Вас Гость | RSS
Меню сайта


Категории раздела
Мои статьи [346]
Мини-чат
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Главная » Статьи » Мои статьи

Вредоносный спам с Trojan.Botnetlog.11 формирует новую бот-сеть

Вредоносный спам с Trojan.Botnetlog.11 формирует новую бот-сеть

 

12 августа 2009 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о массовой рассылке спам-сообщений с приложенным к ним Trojan.Botnetlog.11. Данная троянская программа, формируя новую бот-сеть, способствует последующему заражению компьютеров вредоносным ПО.

Trojan.Botnetlog.11 (в виде приложенного к письму файла) начал рассылаться с 6 августа 2009 года. Сейчас наблюдается пик активности данной угрозы.

Пользователю приходит письмо якобы от известного почтового сервиса. В нём сообщается о том, что отправленный пользователем по почте груз не может быть доставлен в связи с неправильно указанным адресом. Для решения проблемы предлагается распечатать прилагаемую «квитанцию» и отослать его в отделение почтового сервиса.

К письму приложен zip-архив со случайным именем UPSNR_********.zip, который содержит исполняемый файл c именем, совпадающим с названием архива. Данный файл является вредоносной программой Trojan.Botnetlog.11. Определение данной угрозы антивирусами осложняется тем, что в каждой новой рассылке исполняемый файл видоизменяется.

После запуска данная троянская программа прописывает себя в автозагрузку. В дальнейшем Trojan.Botnetlog.11 встраивается в работу системных процессов, после чего соединяется по протоколу HTTP со специально созданным вредоносным сайтом для загрузки и запуска других вредоносных программ. Таким образом, происходит регистрация бота – добавление зараженного компьютера в новую бот-сеть.

Так как Trojan.Botnetlog.11 постоянно видоизменяется, всем пользователям антивируса Dr.Web рекомендуется использовать автоматическое обновление вирусных баз и компонентов антивируса, реализованное во всех продуктах Dr.Web.

Категория: Мои статьи | Добавил: alpanf (13.08.2009)
Просмотров: 675
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • сайт для всех© 2024Хостинг от uCoz