appstoreappstore

справочник

Ситников Сергей Губернатор Костромской области, экс-глава Роскомнадзора

и ещё:

ГлавнаяИнтернетНовости

Четверг
02 февраля 2012
17:18

Новое семейство "троянцев" угрожает пользователям Facebook

УПОМИНАЮТСЯ
Организации
  1. Facebook

МОСКВА, 2 февраля. /Корр. ТАСС-Телеком Анастасия Бартенева/. Появились новые вредоносные программы семейства Trojan.OneX, которые рассылают спам в Facebook, а также через программы-мессенджеры. Об этом говорится в сообщении компании "Доктор Веб".

В настоящее время зафиксировано распространение двух модификаций этого троянца, незначительно различающихся по своим функциональным возможностям. Количество жертв злоумышленников при такой модели распространения может быть крайне велико, предупреждают специалисты Dr.Web.

Trojan.OneX работает только в 32-разрядной версии ОС Windows, в 64-разрядной ОС он завершает работу после загрузки с управляющего сервера текстового файла. После запуска на инфицированной машине Trojan.OneX.1 проверяет наличие своей копии в операционной системе, а затем расшифровывает из собственных ресурсов адрес удаленного сервера, с которого загружается специальный текстовый файл. Этот файл содержит несколько строк на английском языке вида "hahaha! http://goo.gl[…].jpeg", на которые впоследствии будут подменяться сообщения пользователя, отправляемые им в социальную сеть Facebook. Сообщения заменяются строчками из данного файла только в режиме чата, при этом отправка оригинального послания блокируется. Каждый час троянец загружает с удаленного сервера новый конфигурационный файл.

Trojan.OneX.1 ищет в операционной системе запущенные процессы с именами firefox, iexplore и IEXPLORE, при обнаружении полностью встраивается в них и перехватывает функции, отвечающие за отправку сообщений.

Сигнатуры данных угроз уже добавлены в вирусные базы Dr.Web, благодаря чему пользователи антивирусного ПО производства компании "Доктор Веб" полностью защищены от опасности заражения этими вредоносными программами. 


Комментарии

↑ наверх