Новая маска трояна. - 25 Июля 2008 - Новости информационных технологий.
Понедельник, 23-Ноябрь-2009, 12:17:38
Приветствую Вас Гость | Регистрация | Вход

Новости информационных технологий

Меню сайта
Форма входа
E-mail:
Пароль:
Категории раздела
СОФТ [64]
Новости программного обеспечения.
ИНТЕРНЕТ [27]
Новости Интернета
БЕЗОПАСНОСТЬ [20]
Новости Безопасности
ИГРЫ [36]
Новости игровой индустрии
КОМПЬЮТЕРЫ [72]
Новости компьютеров
HI TECH [9]
Новости высоких технологий
СПАМ [10]
Новости спама
Хакеры и вирусы [33]
Новости о хакерах и вирусах
MOBILE [12]
Новости о телефонах
АДМИНИСТРАЦИЯ САЙТА [2]
ITNEWS.ucoz.com
ГАДЖЕТЫ [4]
Поиск
Реклама Google
«  Июль 2008  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031
Архив записей
Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Лучшие сайты Рунета
  • Кулинарные рецепты
  • Статистика

    Сейчас на сайте: 1
    Гости: 1
    Пользователи: 0
    Главная » 2008 » Июль » 25 » Новая маска трояна.
    Новая маска трояна.
    03:56:40

    PandaLabs сообщает о случаях заражения вирусом Agent.JEN через электронные сообщения, имитирующие рассылку компании UPS.

    Во вредоносном письме с темой "Посылка UPS N3621583925", маскирующемся под рассылку американской компании экспресс-доставки почты, сообщается о невозможности доставки почтовой посылки, а также предлагается распечатать прикрепленный счет.

    Так называемый счет представляет собой прикрепленный zip-файл, который содержит вложение вида Microsoft Word, после открытия которого запускается механизм заражения машины пользователя.

    Вредоносный код копирует себя в систему, подменяя собой файл Userinit.exe в операционной системе Windows. Этот файл запускает Internet Explorer, системный интерфейс и другие необходимые процессы. Для дальнейшей корректной работы компьютера и во избежание обнаружения инфекции троян копирует системный файл под именем userini.exe в другую папку.

    Agent.JEN подключается к русскому домену, который используется другими банковскими троянами, и с его помощью посылает на немецкий домен запрос на загрузку руткита и рекламного ПО.

    Категория: Хакеры и вирусы | Просмотров: 52 | Добавил: itnews | Рейтинг: 0.0/0 |
    Всего комментариев: 0
    Имя *:
    Email:
    Код *: