Odpowiedz

[News] Uwaga! Nowy trojan atakuje Windowsy

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Uwaga! Nowy trojan atakuje Windowsy


Eksperci do spraw bezpieczeństwa jednej z firm zajmujących się cyberatakami przeanalizowali najnowszy złośliwy program atakujący systemy operacyjne z Redmond. Trojan wysyła na zdalny serwer zrzuty ekranu i sprawdza zainfekowany system pod kątem obecności antywirusów.
Uwaga! Nowy trojan atakuje Windowsy
Nowoodkryty trojan dostał nazwę VBS.BackDoor.DuCk.1. Napisany jest w języku Visual Basic Script, a dystrybuowany w formie ikony skrótu LNK z wbudowanym skryptem VBS. Gdy ikona skrótu jest kliknięta, skrypt się wypakowuje, zapisuje w formie osobnego pliku i jest uruchamiany.

Skrypt zawiera mechanizm sprawdzania obecności w zarażonym systemie środowisk wirtualnych oraz procesów monitorujących system operacyjny. Rewiduje również system pod kątem obecności oprogramowania antywirusowego. W momencie wykrycia go nie wykonuje części ze swoich skryptów.

Trojan potrafi również wykonywać zrzuty ekranu. W tym celu wykorzystuje własną bibliotekę. Obrazki pulpitu zapisywane są w katalogu roboczym backdoora z rozszerzeniem .tmp. DuCk .1 miesza również w ustawieniach Internet Explorera - potrafi wyłączyć dodatki tej przeglądarki a także dezaktywować jej tryb chroniony. Jak większość Trojanów również i ten włącza własny autostart w systemie.

Prostym sprawdzianem, czy posiadamy tego trojana we własnym Windowsie jest próba znalezienia pliku o nazwie vtoroy_doc.doc. Backdoor tworzy go w folderze użytkownika i w nim zapisuje logi z działania.

VBS.BackDoor.DuCk.1 został opisany przez analityków z Doctor Web i obecnie jest już wykrywany przez tego antywirusa. Kwestią godzin pozostaje dodanie jego sygnatury przez pozostałych twórców.
Uwaga! Nowy trojan atakuje Windowsy
Źródło: Doctor Web, fot.: 123rf.com, za: Kś.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

16.04.2015 04:58

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Uwaga na aktualizację Map Google – tryb offline wcale nie taki offline Portator 0 1.346 26.07.2016 04:30
Ostatni post: Portator
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym Portator 0 808 11.06.2016 06:02
Ostatni post: Portator
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył Portator 0 813 27.04.2016 05:06
Ostatni post: Portator
News Uwaga na fałszywe faktury za prąd Portator 0 829 22.04.2016 04:19
Ostatni post: Portator
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce Portator 0 827 11.04.2016 19:54
Ostatni post: Portator
News Uwaga na fałszywe e-maile dotyczące aktualizacji do Windows 10. To CTB Locker Portator 0 760 18.08.2015 05:47
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.