Ай Ком Сервис Trojan.DownLoad2.29598: обход антивирусной защиты - 14 Июля 2011 - Ай Ком Сервис
Главная » 2011 » Июль » 14 » Trojan.DownLoad2.29598: обход антивирусной защиты
22:03
Trojan.DownLoad2.29598: обход антивирусной защиты
Известно, что вирусописатели постоянно изобретают новые способы, направленные на сокрытие присутствия вредоностного ПО в системе заражённого компьютера. Один из последних образцов подобного ПО-  Trojan.DownLoad2.29598, который предназначен  для скрытой загрузки и установки на зараженный компьютер вредоносных программ и драйверов. Троянец использует алгоритмы защиты от анализа с помощью отладчика и запуска на виртуальных машинах. Запустившись на инфицированном компьютере, Trojan.DownLoad2.29598 прописывается в отвечающей за автозагрузку приложений ветке системного реестра, после чего выделяет для своих нужд оперативную память и копирует в нее необходимые для своего функционирования системные библиотеки. Иными словами, троянец обладает собственным загрузчиком библиотек, благодаря которому может успешно обходить перехваты, расставляемые используемым для обеспечения безопасности программным обеспечением (антивирусы, файерволы). Как следствие, большинство отладчиков не в состоянии определить имена используемых им функций, что нередко затрудняет исследование подобных угроз. Также с помощью специального алгоритма троянец проверяет, не запущен ли он в виртуальной машине. Таким образом, в данной вредоносной программе реализован механизм защиты от анализа с помощью вспомогательного инструментария, которым обычно пользуются разработчики антивирусных программ.



После загрузки на компьютер жертвы Trojan.DownLoad2.29598 проверяет наличие соединения с Интернетом, отправляя запрос серверу smtp16.mail.ru. Троянец пытается связаться с командным сервером и отправляет на него шифрованный запрос, в ответ на который получает команду либо на скачивание с удаленного узла вредоносного файла и запуск его в качестве фонового процесса, либо на встраивание его в один из уже загруженных в память сервисов, либо на запуск драйвера.







Категория: Компьютерные вирусы | Просмотров: 546 | Добавил: Administrator | Теги: Downloader, тоянские программы, компьютноные вирусы, Trojan.DownLoad2.29598, троян загрузчик, download | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]