Новый троянец превращает компьютерную мышь в «чумную крысу» - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Новый троянец превращает компьютерную мышь в «чумную крысу»

Recommended Posts

AM_Bot

Logitech.jpgСпециалисты компании Symantec обнаружили необычный вид троянца, который вставляет свой вредоносный код в драйвер мыши. В результате вредоносный код запускается только при движении мыши и нажатии кнопок на ней. Хитрость заключается в том, что системы автоматического поиска и анализа угроз работают, когда пользователя нет за компьютером. Соответственно, вредоносный код никак не проявляет себя, когда некому пользоваться мышью, поэтому системы автоматического обнаружения просто не могут опознать этот код, как опасный.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> системы автоматического поиска и анализа угроз работают, когда пользователя нет за компьютером

Т.е. когда пользователь есть за компьютером их системы анализа угроз не работают? =)

Нет чтобы честно написать "наш сандбокс и эмулятор не умеют трясти мышкой и жать на кнопки"

Новый концептуальный подход к троянописательству, my ass...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

А вот если внимательно почитать оригинал симантековской статьи, то внезапно выяснится, что ни о каком "спящем режиме" речи там не идет. А идет речь о том, что некоторые образцы мальвари, чтобы запутать АВ-монитор, вставляют "слипы" между различными операциями:

SLEEP_600px.png

Причем технология давным-давно известная, поэтому "Симантек" опять открыл Америку. В общем, переводчики такие переводчики...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Причем технология давным-давно известная, поэтому "Симантек" опять открыл Америку. В общем, переводчики такие переводчики...

Зато с "чумной крысой" повеселили нас всех :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×