Вирусные аналитики компании "Доктор Веб" исследуют нескольких троянцев, относящихся к известному семейству Trojan.LoadMoney и скачивающих на инфицированные компьютеры другие опасные приложения.
Семейство вредоносных программ Trojan.LoadMoney известно еще с 2013 года, и новые его представители появляются с завидной регулярностью. Один из них получил название Trojan.LoadMoney.3209. В троянце содержится два интернет-адреса, с которых он скачивает и запускает другие вредоносные программы. На момент исследования он загружал с обоих адресов идентичный зашифрованный файл и сохранял его во временную папку со случайным именем. Затем этот файл считывался в память, удалялся, а потом снова сохранялся во временную папку, также со случайным именем. Наконец, этот исполняемый файл считывался в память и запускался из нее, а исходный файл удалялся.
Один из файлов, которые загружает Trojan.LoadMoney.3209, получил название Trojan.LoadMoney.3558. Эта вредоносная программа устроена сложнее. Trojan.LoadMoney.3558 играет роль основного инфектора системы и использует для скачивания файлов свободно распространяемую утилиту cURL. Эта утилита позволяет взаимодействовать сразу с несколькими серверами в Интернете по множеству разных протоколов. Троянец расшифровывает ее и сохраняет на диск. Для скачивания файлов на зараженный компьютер с помощью cURL Trojan.LoadMoney.3558 использует Планировщик заданий Windows. Троянец содержит четыре зашифрованных адреса интернет-ресурсов, один из них используется для работы cURL, а с трех оставшихся незаметно для пользователя загружается и запускается исполняемый файл, получивший наименование Trojan.LoadMoney.3263. После запуска исходный файл Trojan.LoadMoney.3263 удаляется.
После скачивания троянец извлекает из себя исполняемый файл, восстанавливает его заголовок и сохраняет во временной папке, а потом запускает. Указанный файл детектируется Dr.Web под именем Trojan.Siggen7.35395. Благодаря тому, что вирусописатели не реализовали в коде вредоносных программ никаких визуальных эффектов, все упомянутые выше троянцы не проявляют себя в зараженной системе, поэтому обнаружить их вредоносную деятельность непросто.
Вирусные аналитики "Доктор Веб" продолжают исследование этого семейства вредоносных программ и загружаемых ими из Интернета опасных файлов. По мере выявления новых фактов мы будем информировать о них наших читателей. Антивирусные продукты Dr.Web надежно защищают от всех известных на сегодняшний день представителей семейства Trojan.LoadMoney, поэтому те не представляют опасности для наших пользователей.
Последние новости
- Бизнес | Сегодня, 14:45
В Україні планують скасувати дистанційне навчання в школах, — заява Федорова - Технологии | Сегодня, 14:15
В Литве посадили беспилотник, залетевший из Беларуси - Бизнес | Сегодня, 13:45
Маск сменил номер телефона после ссоры с Трампом - Бизнес | Сегодня, 13:15
SkyUp Airlines запустив регулярні рейси з Франкфурта-на-Майні до Кишинева - Связь | Сегодня, 12:45
Де в Європі найдешевший інтернет? - Бизнес | Сегодня, 12:15
Золотовалютні запаси України становлять — понад $45 млрд, — Шмигаль - Технологии | Сегодня, 11:45
Строители в Китае управляют экскаваторами дистанционно — прямо из офиса - Бизнес | Сегодня, 11:15
Парламент проголосував за збільшення чисельності співробітників СБУ - Технологии | Сегодня, 10:45
США хотят покупать украинские дроны, - Зеленский
Последние материалы
- Обзоры | 8 июля, 22:31
ColorWay CW-PB088LI3WT – UPS і не лише для роутера - Обзоры | 6 июля, 10:24
be quiet! System Power 10 650W – якісний блок живлення з бронзовим сертифікатом - Обзоры | 5 июля, 20:18
Patriot P400 Lite 1TB – для продуктивних ПК та ноутбуків - Обзоры | 1 июля, 9:33
REAL-EL X-711 – портативна акустика, яка вам сподобається - Обзоры | 29 июня, 11:39
ColorWay Magnetic Multi-Functional (CW-DL11MMB-W) – сенсорна лампа з магнітом та акумулятором - Обзоры | 17 июня, 8:39
Ronix RS-8013 - акумуляторний шуруповерт з бітами й не тільки - Обзоры | 13 июня, 22:55
Bloody AT98 (Renegade) - оптична клавіатура з профілями швидкості і не тільки - Обзоры | 9 июня, 21:56
REAL-EL X-715 – захищена колонка з підсвіткою та гарним звуком - Обзоры | 30 мая, 23:15
Ronix RH-9199 – автомобільний комплект 14 в 1
Популярные новости
- Бизнес | Сегодня, 14:45
В Україні планують скасувати дистанційне навчання в школах, — заява Федорова 0.00 - Технологии | Сегодня, 14:15
В Литве посадили беспилотник, залетевший из Беларуси 0.00 - Бизнес | Сегодня, 13:45
Маск сменил номер телефона после ссоры с Трампом 0.00 - Бизнес | Сегодня, 13:15
SkyUp Airlines запустив регулярні рейси з Франкфурта-на-Майні до Кишинева 0.00 - Связь | Сегодня, 12:45
Де в Європі найдешевший інтернет? 0.00 - Бизнес | Сегодня, 12:15
Золотовалютні запаси України становлять — понад $45 млрд, — Шмигаль 0.00 - Технологии | Сегодня, 11:45
Строители в Китае управляют экскаваторами дистанционно — прямо из офиса 0.00 - Бизнес | Сегодня, 11:15
Парламент проголосував за збільшення чисельності співробітників СБУ 0.00 - Технологии | Сегодня, 10:45
США хотят покупать украинские дроны, - Зеленский 0.00