«Доктор Веб» предупреждает о массовой рассылке троянца-загрузчика

Discussion in 'Мировые новости. Обсуждения.' started by }{AS 99, 22 Sep 2009.

  1. }{AS 99

    }{AS 99 Member

    Joined:
    18 Sep 2009
    Messages:
    42
    Likes Received:
    67
    Reputations:
    0
    22.09.2009

    Компания «Доктор Веб» обращает внимание интернет-пользователей на массовую спам-рассылку с Trojan.DownLoad.47256. Эта троянская программа способна загружать из Интернета различные вредоносные объекты, которые могут нанести серьезный ущерб пользователю.

    Распространение этой угрозы началось 17 сентября 2009 года. К настоящему моменту количество писем с Trojan.DownLoad.47256 перевалило за миллион в сутки, а в общем потоке вредоносных программ, обнаруженных в почтовом трафике, этот троянец занимает более 90 %.

    Trojan.DownLoad.47256 является классическим загрузчиком. После запуска пользователем он создаёт процесс с названием svchost.exe или smss.exe, после чего внедряет в этот процесс свой код. Затем исходный файл удаляется, а троянец продолжает своё функционирование – пытается скачать вредоносный объект со специального сайта, подготовленного злоумышленниками. Если такая попытка удаётся, то Trojan.DownLoad.47256 запускает этот файл, а сам завершает свою работу. Стоит отметить, что скачанные загрузчиком объекты могут обладать самым разнообразным вредоносным функционалом.

    По данным компании «Доктор Веб», в настоящее время сайт, с которого Trojan.DownLoad.47256 совершает загрузку других вредоносных программ, не функционирует. Правда, это не мешает возможному распространению новых модификаций Trojan.DownLoad.47256, которые будут осуществлять попытки загрузки вредоносных программ с других сайтов. Также возможно восстановление функционирования того вредоносного сайта, который сейчас отключен.

    На графике показан стремительный ход развития эпидемии Trojan.DownLoad.47256 в течение последних нескольких дней.

    Пользователи антивирусных продуктов Dr.Web надёжно защищены от данной вирусной угрозы.

    Источник:http://www.pcnews.ru/news/trojan-download-47256-17-2009-90-svchost-exe-smss-dr-web-276637.html
     
    1 person likes this.
  2. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Почту не проверяю мне не страшно
     
  3. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    хм... интересно а ему понравитцо Фряшное ядро =)
     
  4. *Intego*

    *Intego* Banned

    Joined:
    20 Sep 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    а мне чуть страшно.))))))
     
Loading...