IT-DailyРежим архива
 
 
 

Вернуться на все новости от 24 сентября 2009 г.

«Доктор Веб» предупреждает о массовой рассылке троянца-загрузчика

Компания «Доктор Веб» предупреждает Internet-пользователей о массовой спам-рассылке с Trojan.DownLoad.47256.

Компания «Доктор Веб» предупреждает Internet-пользователей о массовой спам-рассылке с Trojan.DownLoad.47256. Эта троянская программа способна загружать из Internet различные вредоносные объекты, которые могут нанести серьезный ущерб пользователю. Распространение этой угрозы началось 17 сентября 2009 года. К настоящему моменту количество писем с Trojan.DownLoad.47256 перевалило за миллион в сутки, а в общем потоке вредоносных программ, обнаруженных в почтовом трафике, этот троянец занимает более 90 %.

Trojan.DownLoad.47256 является классическим загрузчиком. После запуска пользователем он создает процесс с названием svchost.exe или smss.exe, после чего внедряет в этот процесс свой код. Затем исходный файл удаляется, а троянец пытается скачать вредоносный объект со специального сайта, подготовленного злоумышленниками. Если такая попытка удаётся, то Trojan.DownLoad.47256 запускает этот файл, а сам завершает свою работу. Стоит отметить, что скачанные загрузчиком объекты могут обладать самым разнообразным вредоносным функционалом.

По данным компании «Доктор Веб», в настоящее время сайт, с которого Trojan.DownLoad.47256 совершает загрузку других вредоносных программ, не функционирует. Но это не мешает возможному распространению новых модификаций Trojan.DownLoad.47256, которые будут осуществлять попытки загрузки вредоносных программ с других сайтов. Также возможно восстановление функционирования того вредоносного сайта, который сейчас отключен.
Пользователи антивирусных продуктов Dr.Web защищены от данной вирусной угрозы.

 



29 сентября 200928 сентября 200925 сентября 2009
24 сентября 2009
23 сентября 200922 сентября 200918 сентября 200917 сентября 200916 сентября 200915 сентября 200914 сентября 2009