ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Суббота, 30 августа 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Новый троян заразил сотни тысяч компьютеров

4 июля 2008, 12:15

Как сообщили эксперты по безопасности из компании SecureWorks, авторам нового трояна, получившего название Coreflood Trojan, удалось заразить сотни тысяч компьютеров.

Для распространения новый троян использует встроенную в Windows утилиту, изначально предназначенную для администрирования в корпоративных сетях.


С момента выпуска обновления Service Pack 2 для Windows XP число вирусных эпидемий пошло на спад. Система XP SP2 с момента своего появления в 2004 казалась вполне защищенной платформой, но создатели Coreflood перевернули представления экспертов по безопасности. Чтобы заразить всю корпоративную сеть, злоумышленники сначала заставляют хотя бы одного пользователя обманом или другими способами загрузить и запустить зараженный файл. После этого дальнейшее заражение становится делом техники.

Троян на зараженном компьютере дожидается момента, пока на этом компьютере не зарегистрируется администратор – во время обслуживания или по какому-нибудь иному поводу. При наличии в локальной системе пользователя с правами администратора вирус пытается запустить встроенную утилиту PsExec. Эта утилита была создана компанией Microsoft для того, в надежде администраторы могли распространять и запускать проверенное программное обеспечение на удаленных компьютерах своей сети. Троян Coreflood использует утилиту PsExec для распространения собственных копий на всех доступных компьютерах сети.

За последние 16 месяцев по разным оценкам Coreflood заразил более 378 тысяч компьютеров в коммерческих, медицинских, государственных, образовательных и других учреждениях – например, 25 июня этого года центр SANS Internet Storm Center зафиксировал единовременное заражение 600 машин в сети из 3000 ПК.

Как рассказал автор программы PsExec Марк Руссинович (Mark Russinovich) из компании Microsoft, вредоносные программы пробуют использовать технологию PsExec на протяжении уже более 5 лет. Тем не менее, по его словам, это первый случай, когда PsExec используется именно таким образом. «PsExec не открывает злоумышленникам никаких дополнительных возможностей, которые бы они не могли реализовать сами или добиться другими средствами», - заявил Руссинович в своем интервью.

Эксперты предупреждают – сам троян Coreflood, также небезызвестный под названием AFcore Trojan, существует в разных вариантах уже почти 6 лет, но до последнего времени он целенаправленно использовался только для проведения распределенных атак на отказ в обслуживании. По мнению многих специалистов, для кражи паролей Coreflood не используется, пишет securitylab.ru


Рейтинг новости: Рейтинг новости: 3.6222 (оценок: 45). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
День Блога — классный праздник, но... почти неизвестный
Знаете ли вы, что последний день лета по написанию "оченно" напоминает слово "blog"? Идея праздновать день блога 31 августа появилась именно после того, как перевели слово "blog" в цифры - получилось 3108.
Владимир Барташ, WWM: "Чернила популярны у малого бизнеса и домашних пользователей"
Генеральный директор компании Worldwide Manufacturing, E.D., выпускающей чернила, фотобумагу и другие расходники для печати, рассказывает о росте спроса и отмечает перспективность выпуска чернил для струйных принтеров
  » Новый обзор:
  » Смотрите также фотогалереи:
Jabra BT 4010: "на правах удобства"
Устройство является продолжением одноименной линейки беспроводных гарнитур. Модель унаследовала такой же стильный компактный корпус, а также легкость и простоту в навигации.
iRiver P20: сенсорный экран и цифровое ТВ
На берлинской выставке IFA представили портативный медиаплеер iRiver P20, оснащенный 80 или 120 ГБ, 4,1"-сенсорным экраном. Плеер работает от 8 до 12 часов и позволяет даже смотреть цифровое ТВ

  » Интересные факты:

  » Еще новости по теме...
Panda Security представила линейку антивирусных продуктов Panda Security представила линейку антивирусных продуктов
29 августа 2008, 9:16
Panda Security презентует линейку антивирусных продуктов 2009 года.
Dr. Web Security Suite — современные средства защиты информации Dr. Web Security Suite — современные средства защиты информации
28 августа 2008, 11:01
На 8-й ежегодной партнерской конференции в Киеве компания "Доктор Веб" представляет "Dr. Web Security Suite — современные средства защиты информационных систем.
Две программы, якобы предназначенные для загрузки файлов, рассылают рекламный код Lop Две программы, якобы предназначенные для загрузки файлов, рассылают рекламный код Lop
27 августа 2008, 11:47
Два P2P-инсталлятора приложений, BitRoll-5.0.0.0 и Torrent101-4.5.0.0, используются для установки на пользовательские компьютеры рекламного кода Lop.
В поддельных torrent-инсталляторах обнаружен вредоносный код В поддельных torrent-инсталляторах обнаружен вредоносный код
26 августа 2008, 13:41
Поддельные torrent-клиенты распространяют злонамеренный код.
Объем поставок оборудования UMTS/GSM Huawei вырос более чем 100% в первом полугодии 2008 г Объем поставок оборудования UMTS/GSM Huawei вырос более чем 100% в первом полугодии 2008 г
23 августа 2008, 16:14
Компания Huawei Technologies объявляет об увеличении объема поставок приемопередатчиков UMTS/GSM в первом полугодии 2008г. более чем на 100% по сравнению с аналогичным периодом прошлого года.
Мексиканцы вживляют себе чипы, опасаясь стать жертвами похитителей Мексиканцы вживляют себе чипы, опасаясь стать жертвами похитителей
22 августа 2008, 13:51
Состоятельные мексиканцы в ужасе от стремительного роста случаев похищения людей и готовы потратить круглую сумму, чтобы имплантировать себе под кожу крошечные датчики, которые помогут обнаружить их местонахождение в случае похищения.


Последние новости:
29 августа 2008, 16:55
LG X110: нетбук с 3G
29 августа 2008, 15:05
Wi-Fi или Vi-Fi?



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com