Компания «Доктор Веб» предупреждает о распространении спам-троянца

Компания «Доктор Веб» предупреждает о распространении спам-троянца

Trojan.Proxy.23012 загружается на инфицированные компьютеры с использованием других вредоносных программ, в частности Trojan.PWS.Panda.2395. Исполняемый файл троянца сжат с использованием того же вирусного упаковщика, что и троянцы семейства Trojan.PWS.Panda, также известные под именами Zeus и Zbot, поэтому нередко он детектируется именно этой сигнатурной записью.

Проникнув в операционную систему, Trojan.Proxy.23012 распаковывается и загружается в память, после чего начинается процедура инсталляции троянца. Папка, в которую будет установлена эта вредоносная программа, зависит от версии ОС и от того, под какими правами был запущен установщик. В любом случае инсталлятор модифицирует системный реестр с целью обеспечить автоматический запуск троянца в процессе загрузки Windows. Также вредоносная программа пытается отключить систему контроля учетных записей пользователей. Наконец, на финальном этапе установки троянец встраивается в процесс explorer.exe, пишет news.drweb.com.

Ботнет, состоящий из инфицированных Trojan.Proxy.23012 компьютеров, используется злоумышленниками в качестве системы управления прокси-серверами, через которые по команде осуществляется рассылка почтового спама. Пример одного из рассылаемых сообщений показан на представленной ниже иллюстрации.

Установив соединение с удаленным командным центром, по команде злоумышленников Trojan.Proxy.23012открывает прокси-туннель, посредством которого вирусописатели могут пользоваться протоколами SOCKS5, SOCKS4, HTTP (включая методы GET, POST, CONNECT). Для рассылки спама используются smtp-сервисы gmail.com, hotmail.com и yahoo.com.

Отличительной особенностью данной вредоносной программы являются методы взаимодействия ботнета с управляющим сервером: командный центр в режиме реального времени выбирает, через какие именно узлы сети осуществлять ту или иную рассылку, кроме того, в проксировании участвуют боты, установленные на компьютерах без внешнего IP-адреса. Есть у данного троянца и еще одна особенность: в нем прописан только один адрес управляющего центра, при блокировке которого троянец может быть обновлен через пиринговую сетьTrojan.PWS.Panda.2395.

AltConf: Orange Season пройдёт в Москве на фоне 25-летия «Базальт СПО»

Компания «Базальт СПО», мировой производитель системного и инфраструктурного ПО на базе собственной платформы разработки, проведёт 2 апреля в Москве четвёртую партнёрскую конференцию AltConf: Orange Season. Площадкой мероприятия станет Soluxe Hotel Moscow.

В этом году конференция приурочена к 25-летию компании, поэтому в программе сделали отдельный акцент на истории развития свободного программного обеспечения в России и на том, как меняются запросы рынка.

Центральной частью мероприятия станет пленарная сессия «Сезон возможностей: трансформация глобальных трендов под запросы российского рынка». В неё вошли выступления руководителей «Базальт СПО», представителей бизнеса и регулятора. Основные темы — драйверы и ограничения на ИТ- и ИБ-рынке, а также текущие изменения в отрасли.

Кроме того, в программе заявлены партнёрские сессии, посвящённые информационной безопасности, изменениям конкурентной среды, новым потребностям заказчиков и вопросам масштабирования ИТ-экосистем.

Отдельно запланирована сессия для ИТ-специалистов с участием Романа Ставцева, где собираются обсудить вопросы безопасности при бесшовной миграции и разобрать практические примеры со стороны интеграторов, дистрибьюторов, сервисных партнёров и заказчиков.

Ещё один блок программы связан с образовательным направлением. Речь идёт о сессии с учебными центрами и образовательными организациями, которые сотрудничают с проектом «Альт Академия».

Также в рамках конференции намечено награждение партнёров 2025 года. Помимо этого, организаторы предусмотрели отдельную премию за вклад в развитие свободного программного обеспечения и многолетнее сотрудничество.

RSS: Новости на портале Anti-Malware.ru