В сети обнаружена ещё одна модификация троянца- вымогателя- Trojan.Winlock.3794. Как сообщили в компании "Доктор Веб", данный вид вредоносного ПО начал распространение за пределами России. Новая модификация программы-вымогателя рассчитана, в первую очередь, на зарубежную аудиторию. Она записывает ссылку на себя в разделе системного реестра HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit, который отвечает за запуск программ системным процессом winlogon в момент входа пользователя Windows в систему. Благодаря этому операционная система оказывается заблокированной при первой же после заражения перезагрузке компьютера. Вместо привычного интерфейса Windows на экране инфицированного компьютера пользователь видит сообщение о сбое системного процесса, расположенного по адресу 0x3BC3. Также сообщается, что для его устранения пользователю необходимо позвонить по одному из указанных тамже телефонных номеров и ввести код разблокировки
...
Читать дальше »
|
Эксперты в области интернет- безопасности из компании BitDefender сообщили об обнаружении
нового образца вредоносной программы, основной
функционал которой запрограммирован на проведение DDOS атак. Новый троянец распространялся под
видом регулярного обновления для Java платформы. Изучив образец более детально, специалисты пришли к выводу, что он являет
собой чрезвычайно опасный инструмент для инициации распределенной атаки
отказа в обслуживании (DDoS), и при этом наделён расширенной
функциональностью. Так, помимо основного источника
распространения, коими являются взломанные легитимные интернет - ресурсы
троян Backdoor.IRCBot.ADEQ «обучен» еще нескольким способам, в число
которых входят: самокопирование как в папки общего доступа (Shared), используемых
приложениями P2P, так и на USB устройства. Кроме этого он может
отправить свою копию с помощью Windows мессенджера или по электронной
почте. Однако основной функцией опасного троянца является осуществл
...
Читать дальше »
|
В Сети зафиксированы факты фишинг- атаки, нацеленной на пользователей популярной в Рунете социальной сети ВКонтакте. Лаборатория безопасности G Data Software выявила фишинговый сайт c
адресом, внешне похожим на vkontakste.ru. но с одной небольшой разницей. В написании адреса присутствует лишняя буква, в
данном случае "s”. Эта уловка называется «гомографической атакой» и ориентирована на невнимательных пользователей, которые могут и не заметить лишнюю букву. При переходе на фишинговый сайт, интерфейс которого полностью копирует стартовую страницу популярной социальной сети, пользователю
предлагается ввести номер своего мобильного телефона для входа в личный
аккаунт. В социальной сети для этого необходимо ввести логин и
пароль. Как выясняется позже, он был по чистой случайности заблокирован
администратором.
Но самое интересное начинается тогда, когда пользователь читает текст
уведомления. Оказывается создатели сайта заявляют, что они не имеют
никакого
...
Читать дальше »
|
Исследователи в области интернет- безопасности из компании F-Secure зарегистрировали очередную целевую атаку, направленную на интернет- пользователей. Злоумышленники начали активно распространять электронные письма, содержащие приглашение на известную конференцию AIAA Strategic and Tactical Missile Systems Conference. Но помимо самого приглашения, электронное письмо содержит прикрепленный PDF файл, который в свою очередь содержит эксплойт код. По мнению финских экспертов области безопасности, атака является целевой и по всей видимости направлена на сот
...
Читать дальше »
|
Вирусные аналитики и эксперты в области интернет- безопасности из компании Sophos сообщили об обнаружении нового вируса,
которым на сегодняшний день заражено большое количество сайтов. Данный
вирус представляет собой модификацию хорошо известной троянской
программы «ZeuS». По словам Фрейзера Говарда, ведущего исследователя вирусов компании
Sophos, «На огромное количество сайтов был внедрен скрипт, пытающийся
загрузить вредоносный код, в то время как ничего не подозревающие
пользователи просматривали зараженные страницы». Наиболее вероятной
целью атаки, по мнению аналитиков, является кража FTP-аккаунтов. Заражение компьютера происходит по следующей схеме: внедренный на сайт
код перенаправляет пользователя на сторонний сайт, на котором
запускается вредоносный скрипт и в случае проведения успешной атаки, на компьютер
пользователя устанавливается троянская программа «ZeuS». Исследователи отмечают, что поражены веб-сайты разных провайдеров,
так что не пох
...
Читать дальше »
| « 1 2 ... 16 17 18 19 20 ... 64 65 » |