Ай Ком Сервис Trojan.VkBase № 47: эволюция продолжается - 29 Июня 2011 - Ай Ком Сервис
Главная » 2011 » Июнь » 29 » Trojan.VkBase № 47: эволюция продолжается
23:12
Trojan.VkBase № 47: эволюция продолжается
Поисковые сервисы стремительно эволюционируют и развиваются на благо пользователей, совершенствуя методики обработки поисковых запросов, неуклонно повышая быстродействие и релевантность отчетов. Однако не брезгуют современными технологиями и вирусописатели. Новая модификация троянской программы, получавшая название Trojan.VkBase.47, которую обнаружили вирусные аналитики из компании «Доктор Веб», способна использовать специальный список для загрузки многочисленных вредоносных объектов на компьютер жертвы, полученный из распределенной сети серверов. На сегодняшний день это сорок седьмая по счету модификация семейства Trojan.VkBase., которое вот уже более семи месяцев не дает покоя пользователям. Данный троянец разработан злоумышленниками для скрытой загрузки на компьютер жертвы различных вредоносных программ: их список он получает с помощью поискового запроса, направляемого распределенной сети серверов.



Инфицируя компьютер, Trojan.VkBase.47 копирует себя в папку установки Windows, а затем создает в реестре раздел HKLM\SOFTWARE\services32.exe. Там он формирует ряд записей, предназначенных для контроля результативности заражения системы. Одновременно с этим троянец создает специальный файл журнала, куда заносятся сведения обо всех запущенных в настоящий момент процессах. Если среди них обнаруживаются идентификаторы стандартных модулей антивирусных программ, Trojan.VkBase.47 завершает работу. В противном случае троянец индексирует в реестре записи, относящиеся к системе безопасности Windows, останавливает работу Windows Firewall и изменяет конфигурацию безопасности Attachment Manager — в результате этого отключаются стандартные предупреждения при попытке запуска в системе загруженных из Интернета исполняемых файлов. Затем Trojan.VkBase.47 сохраняет на диске файл сценария командного интерпретатора cmd.exe и запускает его на исполнение. Данный сценарий в свою очередь копирует исполняемый файл троянца в подпапку \Update.1 системной директории под именем svchost.exe, добавляет этот файл в отвечающую за автозагрузку ветвь системного реестра, отключает User Account Control и добавляет себя в исключения Windows Firewall. Будучи запущенной одновременно с операционной системой, вредоносная программа реализует свою основную задачу: соединившись с несколькими удаленными узлами, Trojan.VkBase.47 получает от них список IP-адресов, по которым троянец посылает поисковые запросы для нахождения новых вредоносных приложений, а затем скачивает и устанавливает их на зараженный компьютер.



Основная опасность Trojan.VkBase.47 кроется в том, что данный троянец благодаря встроенной функции поиска может инсталлировать на инфицированном компьютере широчайший список вредоносных программ. Мы, как и специалисты компании «Доктор Веб» рекомендуем пользователям проявлять бдительность и не забывать о периодическом сканировании дисков компьютера.







Категория: Интернет угрозы | Просмотров: 599 | Добавил: Administrator | Теги: заражение компьютера, компьютерные вирусы, троян загрузчик, интернет угрозы, Trojan.VkBase, защита компьютера, троян, Trojan.VkBase47 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]