Новини

12:26
Я России патриот, меня в детстве кидали об лед, — новый клип группы «Мирко Саблич»
12:20
Усик рассказал, когда проведет бой с Джошуа
12:19
Россиянка шокировала оплеухой окровавленному сыну в ринге
11:29
Война на Донбассе: среди украинских военных – много раненых
10:59
Знаменитый российский боксер позорно проиграл бой за титул суперчемпиона мира
10:48
Ожидается увеличение пассажиропотока в первые дни безвиза на 30%
10:47
Где в Европе самое дорогое топливо
10:25
Новые кадры строительства Керченского моста в Крыму
10:09
"Квартал 95" взорвал сеть исповедью украинского коррупционера
09:58
Памела Андерсон свела мужчин с ума своим декольте
09:54
Эксперт назвал идеальную зарплату для украинцев
09:52
Стала известна средняя цена подержанного автомобиля в Украине
09:50
"В новогоднюю ночь мне грозили сексуальным насилием": Пашинский позабавил сеть новыми перлами
09:47
Сын Виктора Ющенко вышел в свет с возлюбленной
09:29
Во Львове пьяный фанат безуспешно пытался побегать по полю
09:15
Фанаты не узнали Памелу Андерсон после пластической операции
09:14
На Марсе замечены загадочные цифры и иероглифы
09:10
Торопиться некуда: Свежие снимки из курортной Ялты взбудоражили Сеть
09:01
ВР может запретить суду выпускать чиновников под залог
08:56
Президент Литвы показала, как правильно общаться с российскими пропагандистами
08:50
Борьба с "мягкой силой". Почему Украина запретила георгиевскую ленточку
08:46
49-летняя Николь Кидман удивила своим внешним видом
06:52
Анджелина Джоли отпраздновала день рождения дочери без нижнего белья
06:49
Ниже среднего: в Крыму оценили уровень сервиса
06:47
США направят к берегам КНДР третий авианосец - один из крупнейших в мире
06:45
Стало известно, когда в Украине появятся платные дороги
06:40
Ягоды и фрукты в этом году обойдутся украинцам на 50% дороже, чем в прошлом году
06:34
Страдают люди и коты: звезда КремльТВ сочинила новый фейк об Украине
06:22
Первое интервью Путина на посту президента РФ: робкий и стеснительный
05:34
Как первые леди "развлекались" без мужей: яркие фото с саммита НАТО
21:21
Наталья Могилевская впервые рассказала о своем возлюбленном
21:19
Как дети в Ивано-Франковске проучили наглых взрослых (видео)
20:16
Как украинцам сэкономить на растаможке авто
20:08
Мадонна крутит роман с молодой моделью
20:00
Жуткие кадры: Столкновение поездов в Хмельницкой области сняли с беспилотника
19:56
Смешные фотографии, на которых второй план значительно интересней
19:16
43-летняя Хайди Клум полностью обнажилась для книги
18:58
Белый дом предлагает предоставить Украине летальное оружие, - Чалый
Більше новин

Новый «универсальный» троян получает полный контроль над компьютером

0

Компания «Доктор Веб» предупреждает о распространении опасной кросс-платформенной троянской программы, с использованием которой злоумышленники получают полный контроль над инфицированным компьютером, а также могут уничтожить операционную систему. Это вредоносное приложение, получившее название BackDoor.DaVinci.1, способно работать как в ОС Microsoft Windows, так и в Mac OS X. При этом в версии для Mac OS X злоумышленники впервые применили руткит-технологии для скрытия процессов и файлов троянца.

Новый «универсальный» троян получает полный контроль над компьютером



BackDoor.DaVinci.1 разработан и продается специалистами компании HackingTeam, действующей с 2003 года. Эта вредоносная программа представляет собой многокомпонентный бэкдор, включающий большое количество функциональных модулей, в том числе драйверы, использующие руткит-технологии для скрытия работы приложения в операционной системе.

Распространение BackDoor.DaVinci.1 осуществляется с использованием JAR-файла AdobeFlashPlayer.jar, подписанного недействительным цифровым сертификатом. Он выполняет проверку типа операционной системы, после чего сохраняет и запускает на компьютере жертвы зараженное приложение — в настоящее время в распоряжении аналитиков имеются образцы бэкдора для ОС Windows и платформы Mac OS X. Помимо этого, известно о реализации данной угрозы, представляющей опасность для мобильных платформ.

Вредоносная программа имеет модульную архитектуру: помимо основного компонента, выполняющего функции бэкдора, в состав BackDoor.DaVinci.1 входит зашифрованный конфигурационный файл и несколько дополнительных модулей, в частности, драйверы, реализующие руткит-технологию. Благодаря этим драйверам вредоносное приложение способно скрывать свое присутствие в операционной системе. Конфигурационный файл одинаков для всех реализаций троянца и предназначен для настройки модулей.

BackDoor.DaVinci.1 позволяет устанавливать полный контроль над инфицированным компьютером. Помимо этого, троянец сохраняет и передает злоумышленникам информацию о зараженной машине, фиксирует нажатие клавиш, способен делать снимки экрана, перехватывать сообщения электронной почты, ICQ, Skype, передавать данные с микрофона или подключенной к компьютеру видеокамеры. Кроме того, бэкдор обладает обширным функционалом по обходу антивирусных программ и персональных файерволов, благодаря чему может в течение длительного времени работать на инфицированной машине незаметно для пользователя. Интересной особенностью реализации BackDoor.DaVinci.1 для Mac OS X является то обстоятельство, что впервые в данной платформе используются руткит-технологии для скрытия файлов и процессов вредоносной программы.

Злоумышленники из HackingTeam называют свое детище «кибероружием XXI века» и продают BackDoor.DaVinci.1 в качестве инструмента для удаленного контроля и шпионажа. Троянец представляет серьезную опасность для пользователей, поскольку позволяет не просто перехватывать любую информацию на инфицированном компьютере, но также полностью контролировать зараженную машину, включая возможность уничтожения операционной системы, например, путем повреждения или удаления ее компонентов.

По материалам официального пресс-релиза.
Источник


Загрузка...