»   »  Троян маскируется под ключи Dr.Web

Троян маскируется под ключи Dr.Web

0

В социальной сети Вконтакте активно распространяется довольно редкий троян, который маскируется под ключи для антивируса Dr.Web. Для распространения он использует в основном спам в комментариях, где он оставляет ссылку на скачивание архива с файлообменника RGhost. Внутри архива, как вы догадались, находится сама вредоносная программа.

Как выглядит троян?

Программа имеет значок простого текстового файла (и неудивительно, большинство пользователей не знают даже, что такое расширение файла), который обычный пользователь несомненно запустит.

Троян получил название Trojan.MulDrop7.26387, причем стоит сказать, что все версии файла отличались друг от друга, во избежание сигнатурного детекта вируса. Это говорит о том, что его разработчики не дремлют и постоянно его обновляют.

Что умеет эта "лошадка"?

После запуска бэкдор соединяется со своим управляющим сервером и отправляет на него информацию об инфицированном компьютере: серийный номер жесткого диска, версию и разрядность установленной ОС, имя компьютера, наименование его производителя, наличие и версию антивируса, а также присутствие подключенной к ПК веб-камеры. Троянец может выполнять следующие команды злоумышленников:

  • заменить обои Рабочего стола Windows;
  • выключить или перезагрузить компьютер;
  • вывести на экран системное сообщение с заданным текстом;
  • поменять местами функции кнопок мыши;
  • воспроизвести с помощью динамиков заданную фразу, используя голосовой синтезатор;
  • скрыть или снова отобразить Панель задач Windows;
  • открыть или закрыть привод для оптических дисков;
  • включить или выключить монитор;
  • открыть в браузере заданную веб-страницу;
  • прочитать, установить или удалить заданное значение системного реестра;
  • получить и передать на управляющий сервер снимок экрана;
  • скачать и запустить указанный исполняемый файл;
  • обновить или удалить исполняемый файл троянца.

Одной из наиболее опасных функций бэкдора является встроенный кейлоггер, запоминающий нажатия клавиш. По команде эти данные загружаются на сервер злоумышленников. Кроме того, троянец способен неожиданно воспроизводить на экране зараженной машины SWF-ролики пугающего содержания.

Также специалисты компании Dr.Web отметили, что в последнее трояны с подобным функционалом встречаются довольно редко.



Фотографии и картинки по теме
  • Изображение
Советуем прочитать новости и обзоры
В сети появился вирус, блокирующий звонки в банк
Мошенники, работающие в сети Интернет, постоянно совершенствуются и придумывают все более изощренные способы кражи денег. Очередным их оружием стал новый вирус (троян), который блокирует звонки в банк. Если жертва кибер-преступников...
Троянец маскируется под Mozilla Firefox
Совсем недавно с сети был замечен новый троянец, который качественно маскируется под обновление браузера Mozilla Firefox. Об этом написано на сайте Mozilla. Троян относится к группе Kovter, которые распространяют вирусы-вымогатели и...
HummingBad поразил более 10 миллионов мобильных устройств
Более 10 миллионов устройств на Android были заражены новой вредоносной программой под названием HummingBad. Если ваш гаджет подвергся заражению HummingBad, то малварь автоматически получает доступ ко всем данным пользователя....
Sobig.F - почтовая угроза
Из-за распространения вируса "Sobig.F" 134 за 96 часов посредством рассылки были заражены десятков миллионов электронных писем. Эксперты опасаются, что трафик интернета может возрасти на 60 процентов, замедляя его до предела. Потерянные...
Trojan-FakeAV гуляет по Интернету
В наше время Интернет угрозами некого не удивить. Вот и в данный момент, в сети гуляет старенький, всем известный троян. Заразится, им может каждый. Чаше всего, приходит в социальной сети, или же на email, в виде сообщения: «Привет, отдай...
YiSpecter - угроза для iOS
Совсем недавно был обнаружен новый вирус, поражающий девайсы от всем известной компании Apple. Вирусу было дано название YiSpecter. Данная зараза без ведома пользователя может инсталлировать на устройство Apple различные сторонние...
Ghost Push - как стереть призрака
Cheetah Mobile - разработчик многих известных продуктов для Android, выявил вредоносную программу Ghost Push. Эта программа скрывалась в приложении, скачанном с официального Play Store. Ghost Push - это троян, который переносит себя из...
Вирус TeslaCrypt - опасный шифровальщик
Не так давно во всемирной сети появился новый вирус TeslaCrypt. Это программа, выполняющая шифровку информации жесткого диска. Принцип действия прост: через письма электронной почты или активные ссылки, распространяемые в социальных сетях,...
Android.ZBot – троян, ворующий информацию банковских карт
В сети активно захватывает территорию новая угроза для владельцев мобильных (планшеты, смартфоны) устройств на операционной системе Android. Троянец Android.ZBot крадет любую вводимую информацию, работая поверх любого приложения и...
Комментарии
Комментариев нет, будь первым!
Высказать мнение
Подтвердите, что вы не робот
Лента новостей
Разработчики объединят World of Tanks и Warhammer
  • 15 августа 2017 в
  • 19:08
  • 0
  • Две довольно крупные компании Wargaming и Games Workshop, занимающиеся разработкой игр, решили объединиться и сделать настоящий шедевр. В самое ближайшее время в игре World of

Когда выйдет игра Kingdom Hearts 3?
  • 17 июля 2017 в
  • 03:07
  • 0
  • Многие геймеры с нетерпением ждут появления третьей части игры Kingdom Hearts и у нас есть примерная дата выхода игры. По слухам и прогнозам, игра появится в продаже во второй

Кто сказал, что Play Station 5 выйдет в 2019 году?
  • 16 июля 2017 в
  • 00:07
  • +2
  • Сегодня в СМИ прошел слух, что известна дата выхода новой игровой консоли PlayStation 5, однако стоит отметить, что эта информация не является достоверной. Итак, давайте

Utorrent начинает продавать игры
  • 5 июля 2017 в
  • 14:07
  • +1
  • Совсем недавно пользователи Utorrent могли увидеть в окне клиента новую вкладку - Game Store. Это полноценный игровой магазин, где можно абсолютно легально купить игры. Стоит

В продаже появилась игра Warhammer 40.000 Dawn of War III
  • 3 мая 2017 в
  • 14:05
  • 0
  • Ну все, фанаты дождались! В продаже с 1 мая появилась игра Warhammer 40.000: Dawn of War III. На данный момент игра доступна только для компьютеров под ОС Windows, однако ввиду

SpyShelter Firewall - обзор заграничного файрвола
  • 28 апреля 2017 в
  • 17:04
  • 0
  • Персональных файерволов с каждым днем становится все меньше и меньше, и вот уже настал тот момент, когда их почти не осталось. Беда в том, что большинство производителей

Anno 2205 - мини-обзор
  • 11 января 2016 в
  • 12:01
  • 0
  • Anno 2205 - продолжение известной всем игры из серии симуляторов застройки городов. Новая версия порадует игрока новыми заданиями, чего не сказать о графике нового проекта - она

Распродажа в Steam летом 2016 года
  • 14 мая 2016 в
  • 14:05
  • 0
  • Близится грандиозная летняя распродажа в магазине игр Steam, во время которой можно получить хорошие скидки на все игры. Нам удалось узнать точное время начала и конца распродажи.

Far Cry 3 - небольшой обзор
  • 31 декабря 2015 в
  • 14:12
  • 0
  • Far Cry 3 мульти платформенная игра в жанре Action с элементами RPG представленная компанией Ubisoft. Хотите побродить по лазурным берегам жарких тропиков с автоматом? Игра Far

Opera Max прекращает свое существование
  • 15 августа 2017 в
  • 19:08
  • 0
  • Популярное приложение Opera Max, предназначенное для сжатия интернет трафика, прекращает свое существование. Об этом сообщает в своем блоге компания Opera Software. Приложение Opera Max, с помощью которого пользователи могли управлять...

Opera Max прекращает свое существование
Как сделать калибровку на 4K в Dota 2?
  • 12 августа 2017 в
  • 04:08
  • +1
  • Многие думают, что пикая героев на подобие Рики или Баунти Хантер, собирая на них дагон, они будут ласхитить (стилить) у союзников килы. Если вы думаете, что так сможете пройти калибровку на 4K, вы глубоко ошибаетесь. Если вы еще не знали,...

Как сделать калибровку на 4K в Dota 2?
Почему гироскутер самый бесполезный транспорт?
  • 12 августа 2017 в
  • 04:08
  • 0
  • Все уже видели, а некоторые даже катались на гироскутерах. А вы понимаете, что это самый бесполезный транспорт? Мало того бесполезный, так чтобы прокатиться на нем придется заплатить 300 рублей за 10 минут. Все будут говорить, что это...

Почему гироскутер самый бесполезный транспорт?
6 мифов о Windows 10 Mobile
  • 12 августа 2017 в
  • 04:08
  • 0
  • Не секрет, что на большинстве телефонов установлен Android, а когда речь заходит о смартфонах на Windows 10, все начинают говорить, что она старая и не предназначена для телефонов вообще. И, главное, говорят, а сами ей даже не...

6 мифов о Windows 10 Mobile
AMD Ryzen Threadripper 1950X разогнали до 5,2 ГГц
  • 1 августа 2017 в
  • 05:08
  • 0
  • Недавно компания AMD представила флагманский процессор AMD Ryzen Threadripper 1950X, который имеет 16 ядер, работающих в 32 потока. Тактовая частота камня составляет 3,4 ГГц и 4 ГГц в турбо режиме. AMD недолго думая, решили показать, на...

AMD Ryzen Threadripper 1950X разогнали до 5,2 ГГц