ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Четверг, 4 декабря 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Новый троян Briz.R

21 октября 2006, 10:34

PandaLabs сообщает о появлении нового трояна Briz.R. Этот троян позволяет злоумышленнику получить удаленный контроль над зараженным компьютером и перенаправлять пользователей на поддельные веб-страницы, разработанные для кражи конфиденциальных данных.

Истоки нового вируса Briz.R кроются в афере по созданию и продаже персонализированных версий Briz, которая была обнаружена и уничтожена лабораторией PandaLabs несколько месяцев назад. По словам Луиса Корронса, директора PandaLabs, "после изучения кода нового трояна, мы почти стопроцентно уверены, что он является работой того же автора, который разработал первого трояна Briz. Похоже, что автор решил напрямую использовать свои детища для получения финансовой прибыли, поскольку бизнес по продаже адаптированных троянов не смог долго функционировать".

Briz.R может проникать на компьютеры любыми путями, включая веб-страницы, скачивания подозрительных программ и т.д. Однако автор не предпринимал усилий по его масштабному распространению, чтобы избежать обнаружения антивирусными компаниями. 

Атака Briz.R начинается с установки файла с именем iexplore.exe, который используется для проверки наличия активного подключения к Интернету. Если подключение найдено, он скачивает другой файл, под названием ieschedule.exe, который сохраняет конфигурационные параметры трояна и номер порта, через который будет отправлена украденная информация. 

Другой скачиваемый компонент – файл ieserver.exe, перенаправляет пользователя на поддельные веб-страницы, разработанные для кражи личных данных, когда пользователь пытается зайти на определенные веб-адреса. Многие из этих страниц принадлежат онлайновым финансовым сервисам. Если пользователь вводит данные на одной из поддельных страниц, троян крадет их и отправляет кибер-преступнику.

Этот веб-сервер также позволяет злоумышленнику получить удаленный контроль над зараженным компьютером. Он делает это, устанавливая созданное на PHP приложение phpRemoteView.

Briz.R также скачивает компонент под названием smss.exe, который изменяет системный hosts-файл. Эти модификации блокируют доступ к большому количеству веб-страниц, относящихся к ИТ-безопасности.

Предупреждающая технология TruPreventTM обнаружила и заблокировала Briz.R, не обладая предварительной информацией о нем, т.е. не полагаясь на установку обновлений. Поэтому компьютеры, на которых установлена эта технология, были защищены с первого появления данной угрозы.

“Наблюдается заметное увеличение количества вредоносных кодов, таких как Briz.R, которые специально разработаны так, чтобы оставаться незамеченными пользователями и антивирусными компаниями, при этом последние неспособны создавать вакцины, т.к. не знают о существовании угрозы. Это проблема, которая должна быть решена с помощью технологических инноваций. Возможностей традиционных антивирусов уже не хватает для борьбы с такими атаками, и они должны дополняться предупреждающими технологиями, способными обнаруживать присутствие вредоносного ПО, не требуя обновлений,” добавляет Корронс.


Рейтинг новости: Рейтинг новости: 4.3333 (оценок: 6). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Интеграторы предлагают снизить расходы
В условиях кризиса компании могут остаться наплаву, сократив расходы на оборудование благодаря оптимизации ИТ-процессов и аутсорсингу.
Юрий Конорев, МТС: "CDMA-сеть лишь для Интернета"
Начальник отдела CDMA "МТС-Украина" рассказывает о развитии сети CDMA от МТС и о перспективности ее использования с точки зрения предоставления услуг скоростного Интернета
  » Новый обзор:
  » Смотрите также фотогалереи:
Nokia анонсированные и анонсируемые: первый взгляд на новинки
"Промолчав" все лето да и половину осени включительно, Nokia, наконец-то, нашла в себе силы раскрыть карты. На одной из неформальных презентаций журналистам показали ряд анонсированных в мире, но не представленных еще в Украине, телефонов.
MSI показала линейку ноутбуков
Мы заканчиваем публикацию фотоотчетов с прошедшей выставки DigiPhoto Show 2008 в Киеве. Последней в нашем списке стала компания MSI и ее линейка ноутбуков. Предлагаем ознакомиться с ними детально.

  » Интересные факты:

  » Еще новости по теме...
В Европе будет создана единая система предупреждений о кибератаках В Европе будет создана единая система предупреждений о кибератаках
1 декабря 2008, 12:22
Страны Европейского союза намерены создать единую систему раннего предупреждения о кибератаках.
Украденные ноутбуки Lenovo можно будет выводить из строя одной SMS Украденные ноутбуки Lenovo можно будет выводить из строя одной SMS
25 ноября 2008, 15:22
Теперь в случае потери или, не дай бог, кражи ноутбука можно будет посредством банальной SMS-ки привести устройство в нерабочее состояние: "Так не достанься же ты никому!"
Fujitsu Siemens Computers представляет новую систему безопасности для портативных ПК Fujitsu Siemens Computers представляет новую систему безопасности для портативных ПК
24 ноября 2008, 15:49
Fujitsu Siemens Computers объявляет о начале производства ноутбуков серии LIFEBOOK, в которых реализована поддержка технологий безопасности SystemTrack и DataProtect
Оборот рынка краденных банковских данных - $5,3 млрд Оборот рынка краденных банковских данных - $5,3 млрд
24 ноября 2008, 10:05
Годовой оборот рынка краденных банковских данных достигает $5,3 млрд.
Госорганы в Украине используют "Антивирус Касперского" Госорганы в Украине используют "Антивирус Касперского"
20 ноября 2008, 15:57
"Лаборатория Касперского" подписала стратегическое соглашение с Министерством образования и науки Украины, целью которого является осуществление поэтапной легализации антивирусного программного обеспечения
Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус
20 ноября 2008, 14:17
Появился полиморфный вирус для Windows Mobile.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com