Трояны - Все публикации

Трояны - Все публикации

Голландская полиция хочет взламывать компьютеры за границей

...

Власти Нидерландов намерены дать силовым структурам право взламывать компьютеры — не только в своей стране, но и за границей — для сбора улик в процессе расследования киберпреступлений. План по созданию соответствующего законопроекта представил в письме парламенту министр безопасности и юстиции Иво Опстелтен (Ivo Opstelten). Он считает, что черновая версия документа будет готова в течение нескольких месяцев.

Полиция Израиля отключилась от Интернет

...

 Руководство полиции Израиля приказало всем сотрудникам ведомства отключить рабочие компьютеры от гражданского сегмента сети Интернет. По данным израильского издания Haaretz, причиной такого решения стала информация, полученная полицией. Согласно этой информации, через гражданский сегмент сети Интернет в центральную компьютерную систему полиции Изриля был запущен вирус, скорее всего с CD и USB носителя.

Новый троянец восстанавливает себя после удаления

...

Компания «Доктор Веб» сообщает о распространении новой троянской программы Trojan.GBPBoot.1, обладающей интересным механизмом самовосстановления. С точки зрения реализуемых данным троянцем вредоносных функций, Trojan.GBPBoot.1 можно назвать довольно примитивной вредоносной программой: она способна загружать с удаленных серверов и запускать на инфицированном компьютере различные исполняемые файлы либо запускать программы, не хранящиеся непосредственно на компьютере жертвы. 

Зловред меняет прицел на лету

...

RSA опубликовала результаты анализа новой версии банковского троянца Citadel. Ее отличительной чертой является возможность динамической реконфигурации, позволяющая операторам менять параметры веб-инъекций в реальном времени и закачивать изменения на конкретные боты или группы ботов, не прибегая к стандартной процедуре обновления конфигурационного файла.

Злоумышленники рассылают вредоносный спам, подделывая Amazon.com

...

Компания «Доктор Веб» предупреждает пользователей о широком распространении с 22 октября 2012 года вредоносного спама якобы от популярного интернет-магазина Amazon.com. Эти письма содержат предложение загрузить лицензию на Microsoft Windows, однако, переходя по ссылке, пользователь заражается сразу двумя вредоносными программами (Trojan.Necurs.97 и BackDoor.Andromeda.22), которые готовы в любой момент по заказу злоумышленников переправить на компьютеры жертв другое вредоносное ПО.

Троянец голосует за нового президента США

...

Эксперты предупреждают о вредоносной рассылке, эксплуатирующей интерес широкой публики к предвыборным дебатам между кандидатами на пост президента США. Спам-фильтры Websense отсеяли тысячи зловредных писем, замаскированных под новостной бюллетень CNN. Их заголовок гласит: "CNN Breaking News - Mitt Romney Almost President" ("Последние новости от CNN – Митт Ромни почти президент").

Троянцы используют необычный механизм заражения

...

Компания «Доктор Веб» информирует пользователей о распространении с помощью пиринговой сети Trojan.PWS.Panda.2395 нескольких вредоносных программ, использующих весьма любопытный механизм заражения компьютеров. Данные программы способны осуществлять массированные DDoS-атаки и рассылать спам.

Правительство Германии мониторит Skype, Facebook и Google Mail

...

Об этом заявила немецкая журналистка Анна Рот (Anna Roth), опубликовав результаты собственного расследования в своем блоге. По ее мнению правительство совместно с полицией ведут слежку за личной перепиской пользователей в сети Интернет. В качестве доказательства она привела финансовый отчет Министерства внутренних дел Германии о затратах за прошлый год.

Компания «Доктор Веб» предупреждает о распространении спам-троянца

...

Trojan.Proxy.23012 загружается на инфицированные компьютеры с использованием других вредоносных программ, в частности Trojan.PWS.Panda.2395. Исполняемый файл троянца сжат с использованием того же вирусного упаковщика, что и троянцы семейства Trojan.PWS.Panda, также известные под именами Zeus и Zbot, поэтому нередко он детектируется именно этой сигнатурной записью.

Под видом антивируса Panda Cloud AV распространяется троян

...

В последнее время киберпреступники все чаще используют бренды антивирусных компаний в своих целях, маскируя под антивирусные решения различные вредоносные программы (ВП). И вновь жертвой такой акции стала компания Panda Security. Под видом облачного антивируса Panda Cloud AV можно получить троян DarkAngle.