01:00 Новые угрозы в области промышленного шпионажа | |
Разработчик антивирусных решений, компания BitDefender сообщила об обнаружении специалистами компании нового образца
вредоносного программного обеспечения, функционал и способности которого направлены на осуществление
корпоративного шпионажа и хищение данных. В официальном объявлении
говорится, что вирус, получивший наименование Trojan.Spy.YEK, ищет на
пораженном ПК данные особой важности и архивы с конфиденциальными
сведениями. Даже если нечто подобное найдено, то информация всё равно отсылается
разработчику вредоносной программы. Вирусные аналитики BitDefender полагают, что новый троянский конь
может быть серьезным противником для служб безопасности и отделов
информационных технологий, поскольку он сочетает в себе шпионский
функционал и возможности удаленного управления. "В ЛВС предприятия шпионское вредоносное ПО особо опасно, а
количество подобных угроз, к сожалению, постоянно возрастает", -
отметили специалисты. - "Данный конкретный образец реализован в виде
криптованной библиотеки windows\system32\netconf32.dll, которая
внедряется в процесс explorer.exe и в случае необходимости соединяется с
определенными внешними серверами. Бэкдор-компонент позволяет программе
зарегистрироваться в качестве службы и следовать инструкциям,
поступающим из командного центра, а шпионская составляющая собирает и
отправляет злоумышленнику сведения об открываемых файлах, об
операционной системе в целом и о действиях, выполняемых пользователем.
Последнее достигается за счет регулярного получения снимков экрана". Проще говоря, новый троянский конь загружает на внешний FTP-сервер
всю потенциально ценную и интересную информацию без ведома пользователя.
Кроме того, вредоносная программа умеет искать на инфицированной машине
файлы с определенными расширениями: архивы, сообщения электронной почты
(.eml, .dbx), адресные книги (.wab), базы данных и документы (.doc,
.odt, .pdf и др.); на основании этих сведений исследователи BitDefender
пришли к заключению, что новый продукт вирусописателей предназначен для
корпоративного шпионажа. По данным аналитиков, Trojan.Spy.YEK способен работать на всех
версиях Windows - от Win95 до последней, седьмой версии. "Самое время установить сетевой
антивирус, если вы этого еще не сделали", - заметили специалисты
компании. | |
|
Всего комментариев: 0 | |