ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Вторник, 2 декабря 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

"Лаборатория Касперского" обнаружила новый червь

24 июня 2008, 12:27

"Лаборатория Касперского" сообщила об обнаружении нового почтового полиморфного червя-кейлоггера (от англ. keylogger – «клавиатурный шпион»), использующего оригинальный механизм сокрытия своего присутствия в системе, пишет CNews.

Червь, получивший название Email-Worm.Win32.Lover.a, распространяется по каналам электронной почты - пользователю приходит письмо с вложенным файлом to_my_love.scr, при запуске которого на экран выводится яркая демонстрация, напоминающая скринсейвер «Геометрический вальс». Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 КБ памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.

Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своего основного функционала, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, дает основания предположить, что автор червя является русскоговорящим.

Детектирование вредоносной программы Email-Worm.Win32.Lover.a было добавлено в сигнатурные базы "Антивируса Касперского" в 17 часов 23 июня 2008 г.


Рейтинг новости: Рейтинг новости: 2.5000 (оценок: 4). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Кризис: "Нет времени лучше!"
Возможно, звучит и парадоксально и чуть издевательски даже, но это так. Экономический кризис — наилучшее время для бизнеса. Бизнеса стартапов, например.
Юрий Конорев, МТС: "CDMA-сеть лишь для Интернета"
Начальник отдела CDMA "МТС-Украина" рассказывает о развитии сети CDMA от МТС и о перспективности ее использования с точки зрения предоставления услуг скоростного Интернета
  » Новый обзор:
  » Смотрите также фотогалереи:
Logitech Cordless Desktop EX 110: и никаких проводов
Logitech Cordless Desktop EX 110 является пополнением в линейке беспроводных компьютерных комплектов (клавиатура + мышка) данного производителя. Главная особенность гаджетов скрыта в простоте синхронизации, а также максимальном удобстве работы.
Защищенная видеокамера от Panasonic
На прошедшей выставке DigiPhoto Show 2008 в Киеве, компания Panasonic показала защищенный вариант видеокамеры. Новинка способна работать как в воде, так и побывав в хорошей куче песка.

  » Интересные факты:

  » Еще новости по теме...
Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус Cмартфонам под управлением Windows CE/Mobile угрожает новый вирус
20 ноября 2008, 14:17
Появился полиморфный вирус для Windows Mobile.
На Facebook и MySpace завелся новый червь Boface.G На Facebook и MySpace завелся новый червь Boface.G
12 ноября 2008, 9:19
Пользователи Facebook и MySpace подверглись атаке червя Boface.G.
PandaLabs составила список самого страшного вредоносного ПО PandaLabs составила список самого страшного вредоносного ПО
8 ноября 2008, 10:35
Многочисленные экземпляры вредоносного ПО используют различные приманки, чтобы проникнуть в компьютеры пользователей, а их действия действительно страшны.
Хакеры выбирают своей мишенью китайцев Хакеры выбирают своей мишенью китайцев
4 ноября 2008, 12:44
Хакеры предпочитают прятать злонамеренные программы под видом невинных приложений для браузеров, и избирают своими жертвами китайских интернет-пользователей.
Уязвимость Windows снижается на фоне увеличения числа вредоносных программ Уязвимость Windows снижается на фоне увеличения числа вредоносных программ
3 ноября 2008, 16:56
Корпорация Microsoft в рамках конференции TechEd EMEA IT Professionals 2008 представила пятый выпуск Отчета по безопасности (Microsoft Security Intelligence Report),
Мультимедийный троян вышел на первое место Мультимедийный троян вышел на первое место
3 ноября 2008, 11:48
По итогам работы Kaspersky Security Network (KSN) в октябре 2008 года определены лидеры среди вирусов и зловредных программ.


Последние новости:
1 декабря 2008, 16:32
Djuice устроил "Космоноль"



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com