ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Пятница, 21 ноября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

В сети появился новый троян

30 марта 2007, 9:56

PandaLabs сообщает о появлении нового трояна Therat.B. Этот вредоносный код предназначен для кражи всех видов паролей. Более того, он также обладает чрезвычайно опасной функцией, позволяющей ему красть пароли, сохраненные в элементе AutoComplete интернет-браузера пользователя. (AutoComplete - путем простого ввода одной или двух букв из имени пользователя и пароля, данная функция автоматически заполняет ими формы для доступа к наиболее распространенным интернет-сервисам, которыми пользуется владелец компьютера).

Для кражи этих данных, троян получает доступ к записи в реестре Windows, где хранится нужная информация. Несмотря на то, что такая информация хранится в зашифрованном виде, имеются приложения, способные её декодировать.

Более того, Therat.B также обладает функцией клавиатурного шпиона. То есть он записывает, какие клавиши нажимает пользователь на клавиатуре, добывая информацию, которая представляет интерес для кибер-преступников: имена пользователей, пароли, номера банковских счетов и кредитных карт, PIN-коды и др.

"Этот троян представляет собой еще один пример того, как кибер-преступники комбинируют несколько функций в одном вредоносном коде, чтобы иметь возможность использовать каждую из них в полной мере. В данном случае функция клавиатурного шпиона была объединена с кражей информации, сохраненной в определенных областях компьютера. За счет такой комбинации, кибер-преступники могут быть уверены – они получат, по меньшей мере, хоть какие-то конфиденциальные данные в результате каждой из своих успешных атак", объясняет Луис Корронс, технический директор PandaLabs.

Сразу после установки на компьютере, этот троян создает в системной директории Windows несколько своих файлов. Среди них SOCKETIME.EXE, который в действительности является файлом самого трояна, и файл 32THERAT.LOG, в котором хранится украденная информация, которая затем пересылается кибер-преступнику на электронный адрес.

Therat.B также модифицирует содержимое реестра Windows для того, чтобы иметь возможность запускаться при каждой загрузке компьютера.

У этого трояна нет возможности распространяться самостоятельно, поэтому для заражения других ПК ему необходимо вмешательство злоумышленника. Таким образом, средствами его распространения служат все виды электронных сообщений, файлы, загруженные из Интернета и пиринговых сетей и др.

Вы можете воспользоваться бета-версией NanoScan, онлайнового сканера, который выявляет все активное вредоносное ПО на компьютере менее чем за 60 секунд.


Рейтинг новости: Рейтинг новости: 2.0000 (оценок: 2). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
"Безлимитные" тарифы и их ограничения
Безлимитных тарифов как таковых у украинских операторов практически не осталось. Они были фактически отменены после многочисленных злоупотреблений.
Вадим Косый, ABBYY: "В Lingvo х3 вошли 23 новых словаря"
Старший менеджер по маркетингу электронных словарей ABBYY Lingvo поведал о всех "за" и "против" нового электронного словаря Lingvo x3.
  » Новый обзор:
  » Смотрите также фотогалереи:
LG KM380: всегда с музыкой
Имиджевый аппарат среднего класса, с четко выраженными музыкальными способностями. Именно эти характеристики компания LG воплотила в новой модели KM380. И надо сказать, у нее это получилось весьма и весьма неплохо.
В Киеве показали бамбуковый ноутбук ASUS
В Киеве ASUS продемонстрировала культовую модель из серии ноутбуков, корпус которых создан с элементами бамбука.

  » Интересные факты:

  » Еще новости по теме...
Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус
20 ноября 2008, 14:17
Появился полиморфный вирус для Windows Mobile.
На Facebook и MySpace завелся новый червь Boface.G На Facebook и MySpace завелся новый червь Boface.G
12 ноября 2008, 9:19
Пользователи Facebook и MySpace подверглись атаке червя Boface.G.
PandaLabs составила список самого страшного вредоносного ПО PandaLabs составила список самого страшного вредоносного ПО
8 ноября 2008, 10:35
Многочисленные экземпляры вредоносного ПО используют различные приманки, чтобы проникнуть в компьютеры пользователей, а их действия действительно страшны.
Хакеры выбирают своей мишенью китайцев Хакеры выбирают своей мишенью китайцев
4 ноября 2008, 12:44
Хакеры предпочитают прятать злонамеренные программы под видом невинных приложений для браузеров, и избирают своими жертвами китайских интернет-пользователей.
Уязвимость Windows снижается на фоне увеличения числа вредоносных программ Уязвимость Windows снижается на фоне увеличения числа вредоносных программ
3 ноября 2008, 16:56
Корпорация Microsoft в рамках конференции TechEd EMEA IT Professionals 2008 представила пятый выпуск Отчета по безопасности (Microsoft Security Intelligence Report),
Мультимедийный троян вышел на первое место Мультимедийный троян вышел на первое место
3 ноября 2008, 11:48
По итогам работы Kaspersky Security Network (KSN) в октябре 2008 года определены лидеры среди вирусов и зловредных программ.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com