[News] Uwaga! Nowy trojan atakuje Windowsy |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Uwaga! Nowy trojan atakuje WindowsyEksperci do spraw bezpieczeństwa jednej z firm zajmujących się cyberatakami przeanalizowali najnowszy złośliwy program atakujący systemy operacyjne z Redmond. Trojan wysyła na zdalny serwer zrzuty ekranu i sprawdza zainfekowany system pod kątem obecności antywirusów.
Nowoodkryty trojan dostał nazwę VBS.BackDoor.DuCk.1. Napisany jest w języku Visual Basic Script, a dystrybuowany w formie ikony skrótu LNK z wbudowanym skryptem VBS. Gdy ikona skrótu jest kliknięta, skrypt się wypakowuje, zapisuje w formie osobnego pliku i jest uruchamiany. Skrypt zawiera mechanizm sprawdzania obecności w zarażonym systemie środowisk wirtualnych oraz procesów monitorujących system operacyjny. Rewiduje również system pod kątem obecności oprogramowania antywirusowego. W momencie wykrycia go nie wykonuje części ze swoich skryptów. Trojan potrafi również wykonywać zrzuty ekranu. W tym celu wykorzystuje własną bibliotekę. Obrazki pulpitu zapisywane są w katalogu roboczym backdoora z rozszerzeniem .tmp. DuCk .1 miesza również w ustawieniach Internet Explorera - potrafi wyłączyć dodatki tej przeglądarki a także dezaktywować jej tryb chroniony. Jak większość Trojanów również i ten włącza własny autostart w systemie. Prostym sprawdzianem, czy posiadamy tego trojana we własnym Windowsie jest próba znalezienia pliku o nazwie vtoroy_doc.doc. Backdoor tworzy go w folderze użytkownika i w nim zapisuje logi z działania. VBS.BackDoor.DuCk.1 został opisany przez analityków z Doctor Web i obecnie jest już wykrywany przez tego antywirusa. Kwestią godzin pozostaje dodanie jego sygnatury przez pozostałych twórców. Źródło: Doctor Web, fot.: 123rf.com, za: Kś.pl Windows ❼ Forum 16.04.2015 04:58 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Uwaga na aktualizację Map Google – tryb offline wcale nie taki offline | Portator | 0 | 1.603 |
26.07.2016 04:30 Ostatni post: Portator |
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym | Portator | 0 | 894 |
11.06.2016 06:02 Ostatni post: Portator |
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył | Portator | 0 | 893 |
27.04.2016 05:06 Ostatni post: Portator |
News Uwaga na fałszywe faktury za prąd | Portator | 0 | 913 |
22.04.2016 04:19 Ostatni post: Portator |
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce | Portator | 0 | 906 |
11.04.2016 19:54 Ostatni post: Portator |
News Uwaga na fałszywe e-maile dotyczące aktualizacji do Windows 10. To CTB Locker | Portator | 0 | 819 |
18.08.2015 05:47 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |