ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Суббота, 11 октября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Трояны в фальшивых письмах от компании UPS

23 июля 2008, 13:44

PandaLabs обнаружила целый ряд фальшивых электронных почтовых сообщений от компании UPS, использующихся в качестве приманки для распространения трояна Agent.JEN.

Подобные сообщения с темой «Посылка UPS N3621583925» маскируются под рассылку от компании UPS, занимающейся доставкой почты. Текстовое сообщение информирует получателя, что почтовую посылку невозможно доставить, и предлагает распечатать прикрепленный счет.

Такой счет представляет собой прикрепленный .zip файл, который содержит вложение, замаскированное под документ Microsoft Word с примерным названием «UPS_invoice». Как только пользователь открывает файл, он заносит копию трояна на свой компьютер.

Вредоносный код копирует себя в систему, подменяя собой файл Userinit.exe в ОС Windows. Этот файл запускает Internet Explorer, системный интерфейс и другие необходимые процессы. Для дальнейшей корректной работы компьютера и во избежание обнаружения инфекции троян копирует системный файл под именем userini.exe в другую папку.

«Такие действия соответствуют динамике современного вредоносного ПО: кибер-преступники уже не стремятся к популярности и известности; они предпочитают обогащение без излишней огласки», - пояснил Луис Корронс (Luis Corrons), технический директор PandaLabs.

В итоге, Agent.JEN подключается к русскому домену (уже использующемуся другими банковскими троянами) и с его помощью посылает на немецкий домен запрос на загрузку руткита и рекламного ПО, распознаваемых PandaLabs как Rootkit/Agent.JEP и Adware/AntivirusXP2008. Это дополнительно усиливает риск заражения, отмечает CNews.

 


Рейтинг новости: Рейтинг новости: 3.0000 (оценок: 1). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Портрет блогосферы. Часть первая
Блоги уже прочно зафиксировались в нашей повседневной жизни, получив права гражданства во Всемирной Паутине, которую сами и опутали особой оболочкой обитания — блогосферой.
Михаил Коган, Apacer: "Политика тормозит, а ВТО - ускоряет развитие ИТ-рынка"
Региональный менеджер Apacer по продажам в странах СНГ главным ступором развития ИТ-рынка в Украине считает нестабильную политическую ситуацию. Вместе с тем он относит рынок ИТ к наиболее динамично развивающимся.
  » Новый обзор:
  » Смотрите также фотогалереи:
LG KT520: скромное 3G
LG в очередной раз доказывает способность делать весьма неплохие девайсы не только в высшем ценовом сегменте. Представитель среднего класса телефон KT520 является хорошим доказательством этих слов
HTC выпускает коммуникатор для русского WiMax
HTC T8290, похожий на Diamond, будет работать в сетях GSM и WiMAX. Дисплей имеет диагональ 3,8" , разрешение 800 x 480, на борту есть WiFi. Гаджеты предназначены для работы в российской сети Yota

  » Интересные факты:

  » Еще новости по теме...
Рейтинг вредоносных программ за сентябрь 2008 Рейтинг вредоносных программ за сентябрь 2008
6 октября 2008, 17:10
В сентябре 2008 года Kaspersky Security Network зафиксировала изменение лидера в двадцатке самых распространенных вредоносных, рекламных и потенциально опасных программ
Троянец шифрует файлы и вымогает деньги у пользователей Троянец шифрует файлы и вымогает деньги у пользователей
13 августа 2008, 19:40
В интернете обнаружен новый троян, шифрующий файлы пользователей.
Google сообщает о небывалом нашествии вирусов Google сообщает о небывалом нашествии вирусов
13 августа 2008, 14:24
К концу июля число писем, содержащих вирусы, вредоносные программы, а также ссылки на них, выросло по сравнению с обычным в несколько раз, говорится в блоге Google для корпоративных клиентов, где опубликован краткий анализ почтового трафика за июль.
Июльский рейтинг вирусов от Лаборатории Касперского Июльский рейтинг вирусов от Лаборатории Касперского
7 августа 2008, 12:12
Судя по обзорам от истребителей вирусов июль стал сезоном буйства "троянцев".
Dr. Web публикует отчет о вирусной активности за июль Dr. Web публикует отчет о вирусной активности за июль
6 августа 2008, 17:23
Компания "Доктор Веб" представила обзор вирусной активности в июле 2008 года, центральное место в которм занимают троянские программы разных "мастей".
Google: Китай является источником большинства вредоносных программ Google: Китай является источником большинства вредоносных программ
4 августа 2008, 11:31
Google представил результаты исследования сайтов, содержащих вредоносное программное обеспечение.


Последние новости:



Новости кино
Загрузка...





ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com