UDF

Новости

Доктор Веб: опасный бэкдор угрожает пользователям Windows

ferra.ru
24 марта 2015, 12:34
Специалисты компании "Доктор Веб" провели исследование опасного троянца-бэкдора, способного заражать компьютеры под управлением Microsoft Windows.

Вредоносная программа, получившая наименование BackDoor.Yebot, может выполнять на инфицированной машине широкий диапазон деструктивных действий, в частности, запускать собственный FTP и прокси-сервер, искать различную информацию по команде злоумышленников, фиксировать нажатие пользователем клавиш, передавать на удаленный сервер снимки экрана и многое другое.

Троянец BackDoor.Yebot распространяется с использованием другой вредоносной программы, добавленной в вирусные базы Dr.Web под именем Trojan.Siggen6.31836. Запустившись на атакуемом компьютере, это опасное приложение встраивает собственный код в процессы svchost.exe, csrss.exe, lsass.exe и explorer.exe, после чего, отправив на удаленный сервер соответствующий запрос, загружает и расшифровывает троянца BackDoor.Yebot, настраивает его в памяти компьютера и передает ему управление.

Сам Trojan.Siggen6.31836 примечателен тем, что часть используемых им функций зашифрована (причем расшифровываются они только в момент выполнения, для чего троянец резервирует память, которая автоматически освобождается после исполнения кода функции). Также эта вредоносная программа обладает механизмами проверки наличия в атакуемой системе виртуальной машины и обхода системы контроля учетных записей пользователя (User Accounts Control, UAC).

Специалисты компании "Доктор Веб" предполагают, что BackDoor.Yebot может использоваться злоумышленниками в том числе в качестве банковского троянца: фактически он универсален в силу достаточно развитого ассортимента функциональных возможностей и способности взаимодействовать с различными дополнительными модулями.

Главные новости
Лукашенко назначил в свою администрацию довольно неожиданного человека — рассказываем о нем
1 августа 2022, 16:24

Карьера уроженца Лепеля развивалась стремительно.

Ярослав Романчук: Лукашенко обезумел!
1 августа 2022, 11:13

Во что превращается государственная торговля?

Фридман: «Через некоторое время мы можем проснуться в мире, который будет гораздо лучше нынешнего, а можем - на ядерном пустыре»
1 августа 2022, 21:04

Удастся ли прийти к компромиссу, устраивающему обе стороны — вопрос открытый.

Что произошло с предприятиями, которые «спасал» Лукашенко
1 августа 2022, 20:56

За три года убытки завода увеличились в 27 раз.