19:21 13.09.2010 Trojan для Starcraft 2: Российский след | |
Компания Microsoft опубликовала статистику по троянской программе
Harnig, которая интегрируется с игрой Starcraft 2. Троянец может быть
загружен на компьютер жертвы другими вредоносными программами, хотя для
его распространения используется в том числе и техника социальной
инженерии. Сам троянец состоит из двух частей: вредоносного файла
activa~1.exe, который продуктами Microsoft детектируется как
TrojanDownloader:Win32/Harnig.gen!P, и исполнимого файла sc2.exe -
собственно игры Starcraft 2, на которой троянец паразитирует. Компания
Microsoft опубликовала статистику вредоносов семейства Harnig, которых в
августе было обнаружено 140 тыс. штук. Большое всего страдают от
данного вредоноса Соединенные Штаты, где зафиксировано 34% установок
Harnig. Далее идут Великобритания (6%), Бразилия (6%), Нидерланды (6%),
Германия (5%), Канада (4%), Франция (4%), Испания (4%) и Мексика (3%). Аналитики
Microsoft декодировали тело троянца и обнаружили, что он подгружает
свои вредоносные компоненты с двух доменов, расположенных в российской
части Интернет, а точнее у провайдера DiNet, который по нашему
последнему отчету "Опасных провайдеров" является вполне приличным. Таким образом, возможно данный троянец имеет российские корни. | |
|
Всего комментариев: 0 | |