Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Trojan.Proxy.23012 атакует массы

Trojan.Proxy.23012 атакует массы

Четверг, 11 октября 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания "Доктор Веб" сообщила о распространении троянской программы Trojan.Proxy.23012, помогающей злоумышленникам массово рассылать спам.

Троянец загружается на инфицированные компьютеры с использованием других вредоносных программ, в частности Trojan.PWS.Panda.2395. Исполняемый файл троянца сжат с использованием того же вирусного упаковщика, что и троянцы семейства Trojan.PWS.Panda, также известные под именами Zeus и Zbot, поэтому нередко он детектируется именно этой сигнатурной записью.

Проникнув в операционную систему, Trojan.Proxy.23012 распаковывается и загружается в память, после чего начинается процедура инсталляции троянца. Папка, в которую будет установлена эта вредоносная программа, зависит от версии ОС и от того, под какими правами был запущен установщик. В любом случае инсталлятор модифицирует системный реестр с целью обеспечить автоматический запуск троянца в процессе загрузки Windows. Также вредоносная программа пытается отключить систему контроля учетных записей пользователей. Наконец, на финальном этапе установки троянец встраивается в процесс explorer.exe.

Ботнет, состоящий из инфицированных Trojan.Proxy.23012 компьютеров, используется злоумышленниками в качестве системы управления прокси-серверами, через которые по команде осуществляется рассылка почтового спама.

Установив соединение с удаленным командным центром, по команде злоумышленников Trojan.Proxy.23012 открывает прокси-туннель, посредством которого вирусописатели могут пользоваться протоколами SOCKS5, SOCKS4, HTTP (включая методы GET, POST, CONNECT). Для рассылки спама используются smtp-сервисы gmail.com, hotmail.com и yahoo.com.

Отличительной особенностью данной вредоносной программы являются методы взаимодействия ботнета с управляющим сервером: командный центр в режиме реального времени выбирает, через какие именно узлы сети осуществлять ту или иную рассылку, кроме того, в проксировании участвуют боты, установленные на компьютерах без внешнего IP-адреса. Есть у данного троянца и еще одна особенность: в нем прописан только один адрес управляющего центра, при блокировке которого троянец может быть обновлен через пиринговую сеть Trojan.PWS.Panda.2395.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 305
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
AMD представила встраиваемые процессоры Epyc Embedded и Ryzen Embedded |
18: 40
Представлен полнокадровый объектив Samyang XP 50mm F1.2 |
18: 40
OnePlus «разбила» смартфоны прохожих после сравнения с 5T |
17: 20
Началась установка часов, которые проработают 10 000 лет |
16: 40
Как получить отзывы от ваших клиентов |
16: 40
Сам себе водитель |
16: 40
Минобороны показало работу «Змея Горыныча» |
16: 20
Смартфон Samsung Galaxy S9 запечатлен на реальных фотографиях |
16: 20
Qualcomm дополнила соглашение с NXP, повысив цену |
16: 20
Не покупайте кабели USB-C. Лучше возьмите это |
16: 00
Скомпроментирована база пользователей Mageia |
15: 40
Новый приятный способ читать AndroidInsider.ru! |
15: 20
Apple хочет закупать кобальт напрямую у шахтеров |
14: 40
Видео дня: человек не может помешать новому «побегу» робота Boston Dynamics из лаборатории |
14: 40
Младший кроссовер Lexus покажут в марте |
14: 20
Huawei будет активнее использовать собственные SoC в смартфонах, постепенно отказываяcь от услуг Qualcomm и MediaTek |
14: 20
Samsung готова к выпуску Android Oreo для Galaxy Note 8 |
14: 20
iPhone дешевеет очень быстро. Сейчас докажем |
14: 20
Фёдор Овчинников рассказал о прекращении допросов по делу о наркотиках в «Додо пицце» |
13: 40
В первом квартале Samsung выпустит всего 20 млн экранов OLED для iPhone вместо запланированных 45-50 млн |
13: 00
Файловая система Apple APFS незаметно теряет данные пользователей |
13: 00
Apple боится дефицита аккумуляторов из-за нехватки кобальта |
12: 40
Сноубордист-экстремал разогнался до 152 км/ч |
12: 20
Samsung нацелена на оборот $10 млрд в Индии в этом году |
12: 20
Essential выпустила в продажу партию восстановленных смартфонов под видом новых |
12: 20
SK Telecom начнет выпуск «черных ящиков» для автомобилей |
12: 20
Смартфон Samsung Galaxy S9 может выйти 16 марта |
12: 20
Каршеринг Яндекс.Драйв заработал в Москве |
12: 00
Intel выпустила заплатку от уязвимостей Spectre и Meltdown для большинства современных CPU, начиная с поколения Skylake |
09: 20
Apple получила звание самой инновационной компании 2018 года, не представив ни одного инновационного продукта |
09: 20
Spotify, вероятно, тоже выпустит свою умную акустическую систему |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Март 2014: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31