Добавить новость


Новости сегодня

Новости от TheMoneytizer

Новый троян крадёт документы жертвы

WHT.by 

«Доктор Веб» предупреждает о возникновении новой вредной программы — бекдора Apper, атакующего компьютеры под управлением операционных систем Microsoft Windows.

Зловред распространяется при помощи дроппера, который представляет собой документ Microsoft Excel, содержащий особый макрос. Этот макрос собирает по б и запускает самораспаковывающийся архив с исполняемым файлом. Последний имеет действительную цифровую подпись компании Symantec. В архив также входит динамическая библиотека, в которой сосредоточена основная функциональность бэкдора.

Троян регистрирует в автозагрузке исполняемый файл, который после своего запуска загружает в память атакуемого компьютера вредоносную библиотеку. Потом начальный файл удаляется.

Вредная программа создана для хищения документов и шпионажа. После удачного запуска зловред действует в качестве кейлоггера — фиксирует нажатия кнопок и записывает их в особый зашифрованный файл. Ещё одна функция Apper — мониторинг файловой системы. Если на диске компьютера имеется конфигурационный файл, содержащий пути к папкам, состояние которых троян должен выслеживать, он будет фиксировать все изменения в этих папках и передавать информацию на управляющий сервер.

Перед установкой связи с командным сервером бэкдор собирает данные о заражённом компьютере: его имя, версию операционной системы, сведения о микропроцессоре, оперативки и дисках, после этого отсылает приобретенные сведения злоумышленникам. Потом троян добывает более подробную информацию о дисковых накопителях, которая также передается на управляющий сервер вместе с файлом журнала кейлоггера.

Зловред может по команде отправить злоумышленникам сведения о содержимом данной папки либо обозначенный киберпреступниками файл, удалить либо переименовать какой-нибудь файловый объект, сделать на заражённом компьютере новую папку, также сделать скриншот и отправить его на принадлежащий вирусописателям сервер.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus