Новини

09:38
Гриценко: Попереду не менш креативні податки: за підключення води, електрики, телефонного кабелю,користування повітрям
09:35
Политика Трампа приведет к расколу США
09:32
С 1 апреля согласовано прекращение огня в Донбассе
09:24
Смешные, удивительные и невероятные факты о космосе
08:51
У Савченко оказалось театральное прошлое
08:46
Кадры из оккупированного Донецка удивили сеть
08:45
Оля Фреймут показала подросшую красавицу-дочь
08:15
"Там и оставайтесь": в соцсетях высмеяли Путина и Медведева в Арктике
08:13
Оля Полякова покорила своими идеальными ногами
08:08
Еще одна авиакомпания открывает новые рейсы из Киева
08:04
Как жители Крыма сопротивляются российской оккупации
08:01
Facebook подарил пользователям долгожданный "дислайк"
07:59
Жуткие кадры: Мужчину вырезали из проглотившего его питона
07:58
Тина Кароль побаловала мужчин страстной фотосессией
22:09
В Раде не захотели легализовать авто на еврономерах
21:58
Путин разрешил ФСО изымать землю у россиян
21:46
Когда и как могут наладиться отношения между Украиной и Россией: мнение
21:43
Чайники не влезли: в сети удивили "новым уловом" туристов-воров в Египте
21:38
Минздрав обещает дешевые лекарства
20:31
Крымские пенсионеры уже не боятся говорить на камеру о "заботе" Кремля
20:18
Гигантская комета летит к Земле
19:44
Запуск Brexit обваливает британскую валюту
19:42
Сеть поразила одесситка, гуляющая с телевизором на поводке
15:41
Украинский завод NORD переехал в Китай
15:00
"90-ті повертаються?" У Львові "гопники" збирають данину зі студентів
14:33
Бермудский треугольник: теории и факты
14:19
Русский мир во Львове: Фаріон виступила з гучними звинувачуваннями на адресу Садового
14:17
Рева объяснил, какому бизнесу грозят жесткие штрафы
14:13
В России повысили штатную численность вооруженных сил
14:05
Skoda показала изображения своего первого электрокара
12:26
Жуткие кадры: Молния попала в машину
12:04
Человек в киборга: Ученый свяжет мозг человека с компьютером
11:45
В Украине ввели абонплату за пользование газом - почти 100 грн в месяц
документ
11:38
Саакашвили VS Бригинец: Мне вас жалко, ваш хозяин держит вас на цепи в собачьей будке
11:35
Киевские власти публикуют курьезные фотоотчеты о своей работе
09:21
"Государство совершает ошибку": известный российский режиссер восхитил соцсети протестной речью
08:59
Сервис электронных платежей Portmone.com повышает абонплату в два раза
08:46
Откуда деньги? Банки начали обзвон клиентов из-за переводов
Більше новин

Обнаружена новая модификация Trojan.Mayachok

0

Компания «Доктор Веб» информирует о распространении новой модификации троянской программы семейства Trojan.Mayachok, добавленной в вирусные базы Dr.Web под именем Trojan.Mayachok.17516. Несмотря на то, что эта угроза имеет определенное сходство с широко распространенным троянцем Trojan.Mayachok.1, в ее архитектуре выявлен и ряд существенных отличий.

Обнаружена новая модификация Trojan.Mayachok



Trojan.Mayachok.17516 представляет собой динамическую библиотеку, устанавливаемую в операционную систему с использованием дроппера, который, являясь исполняемым файлом, в общем случае расшифровывает и копирует эту библиотеку на диск. Если в операционной системе включена функция контроля учетных записей пользователей (User Accounts Control, UAC), дроппер копирует себя во временную папку под именем flash_player_update_1_12.exe и запускается на исполнение.

В случае успешного запуска этот исполняемый файл расшифровывает содержащую троянца библиотеку и сохраняет ее в одну из системных папок со случайным именем. Существуют версии библиотеки как для 32-разрядной, так и для 64-разрядной версий Windows. Затем дроппер регистрирует библиотеку в системном реестре и перезагружает компьютер.

Вредоносная библиотека пытается встроиться в другие процессы с использованием регистрации в параметре реестра AppInit_DLLs, при этом, в отличие от Trojan.Mayachok.1, Trojan.Mayachok.17516 «умеет» работать не только в контексте процессов браузеров, но также в процессах svchost.exe и explorer.exe (Проводник Windows). Примечательно, что в 64-разрядных системах вредоносная программа работает только в этих двух процессах. Троянец использует для своей работы зашифрованный конфигурационный файл, который он сохраняет либо во временную папку, либо в служебную папку %appdata%.

Основные функции Trojan.Mayachok.17516 заключаются в скачивании и запуске исполняемых файлов, перехвате сетевых функций браузеров. С использованием процесса explorer.exe Trojan.Mayachok.17516 осуществляет скрытый запуск браузеров и производит «накрутку» посещаемости некоторых интернет-ресурсов. Инфицированный процесс svchost.exe отвечает за обеспечение связи с удаленным командным сервером, а также за загрузку конфигурационных файлов и обновлений. Злоумышленникам, в свою очередь, передается информация о зараженном компьютере, в том числе версия операционной системы, сведения об установленных браузерах и т. д.

По материалам официального пресс-релиза.
Источник


Загрузка...