Перейти к содержанию
AM_Bot

Trojan.DownLoad2.29598 пытается защититься от антивирусных программ

Recommended Posts

AM_Bot

14 июля 2011 года

Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — обращает внимание пользователей на рост распространения троянской программы Trojan.DownLoad2.29598, предназначенной для скрытой загрузки и установки на зараженный компьютер вредоносных программ и драйверов. Троянец использует алгоритмы защиты от анализа с помощью отладчика и запуска на виртуальных машинах.

Запустившись на инфицированном компьютере, Trojan.DownLoad2.29598 прописывается в отвечающей за автозагрузку приложений ветке системного реестра, после чего выделяет для своих нужд оперативную память и копирует в нее необходимые для своего функционирования системные библиотеки. Иными словами, троянец обладает собственным загрузчиком библиотек, благодаря которому может успешно обходить перехваты, расставляемые используемым для обеспечения безопасности ПО.

Как следствие, большинство отладчиков не в состоянии определить имена используемых им функций, что нередко затрудняет исследование подобных угроз. Также с помощью специального алгоритма троянец проверяет, не запущен ли он в виртуальной машине. Таким образом, в данной вредоносной программе реализован механизм защиты от анализа с помощью вспомогательного инструментария, которым обычно пользуются разработчики антивирусных программ.

DownLoad2_29598_250.gif

После загрузки на компьютер жертвы Trojan.DownLoad2.29598 проверяет наличие соединения с Интернетом, отправляя запрос серверу smtp16.mail.ru. Затем троянец пытается связаться с командным сервером и отправляет на него шифрованный запрос, в ответ на который получает команду либо на скачивание с удаленного узла вредоносного файла и запуск его в качестве фонового процесса, либо на встраивание его в один из уже загруженных в память сервисов, либо на запуск драйвера.

Сигнатура Trojan.DownLoad2.29598 уже добавлена в вирусные базы Dr.Web, благодаря чему наши пользователи полностью защищены от этой троянской программы. Рекомендуем также регулярно выполнять полную проверку жестких дисков вашего компьютера.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

И в чем же здесь инновации? В pe лоадере? Или в бане вм?

Троянов с харкодом виртуальных машин можно отсыпать вагон и маленькую тележку.

Сама новость так и отдает желтизной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Quinzy
      Ну видать немного выиграл и радуется. Хотя казино - это такое дело, где выигрывает только владелец. А остальным он отдает немного, чтобы игроки не разбежались. Так то я сам знаю как это делается. Есть удобный софт для казино, причём разнообразный, можно у шарк софт https://sharks-soft.com/  купить. Вот он настраивается так, как вам удобно. Устанавливаешь, сколько там можно максимум выиграть, сколько раз выпадет та или иная комбинация и тд. А дальше только зарабатываешь на азарте других игроков. 
    • Kirs
    • Kirs
      Надо работать в той сфере, в которой лучше всего разбираетесь. К примеру, я неплохо умею прогнозировать исходы матчи спортивные, поэтому зарабатываю на ставках https://favoritnr1.com/41370-zenit.html . Если вы тоже умеете это делать, то можете попробовать себя на этом поприще.
    • sarge
      А какой нынче бизнес лучше открывать?
    • sarge
      За предложение спасибо конечно! Но я лучше на ставках https://sportfakt.ru/zerkala/zerkalo-leon , тут шансов поднять денег побольше, как говорится, чем в казино разных))
×