Компания «Доктор Веб» предупреждает о том, что киберпреступники начали массовую рассылку новой троянской программы. Первые признаки эпидемии трояна DownLoad.47256 были зафиксированы 17 сентября. На сегодня количество писем с этой программой перевалило за миллион в сутки; в общем потоке вредоносных модулей, обнаруженных в почтовом трафике, на долю DownLoad.47256 приходится более 90%. После проникновения на компьютер жертвы троян создает процесс svchost.exe (или smss.exe) и внедряет в него свой код. Затем исходный файл удаляется, а вредоносная программа продолжает работу, пытаясь соединиться с удаленным сервером и загрузить с него дополнительные компоненты. Если это удается, троян запускает скачанный файл, а сам завершает работу. Полученные трояном вредоносные компоненты могут обладать самой различной функциональностью — к примеру, предназначаться для хищения персональных данных или перехвата информации, вводимой через клавиатуру. По данным «Доктора Веба», сейчас сайт, с которого DownLoad.47256 совершал загрузку других вредоносных программ, не работает. Впрочем, это не мешает возможному распространению новых модификаций трояна, которые будут осуществлять попытки скачивания дополнительных модулей с других узлов. источник
Бойтесь троянцев Однако, как утверждают эксперты, взлом банковских карточек фишерами посредством фальшивых интернет-сайтов уходит в прошлое. Сейчас таким образом совершается лишь 10% сетевых преступлений. Орудием остальных 90% краж персональных данных, в первую очередь паролей банковских счетов, стали так называемые "трояны" - особого рода компьютерные вирусы, названные так в честь незабвенного "троянского коня". Принцип действия электронных паразитов чрезвычайно сходен с изобретением коварных ахейцев. "Трояны" внедряются в компьютер через Интернет и могут сидеть там "в засаде" сколь угодно долго - и месяц, и год, то есть до тех пор, пока вам не придет в голову снять деньги со своего счета через Сеть. Именно в этот момент вредоносные программы "просыпаются" и начинают действовать, записывая всю информацию, которую набирает на своей клавиатуре пользователь. Миссия вирусов заканчивается пересылкой паролей и кодов доступа авторам "троянов". Даже новейшие версии антивирусов в этой ситуации часто оказываются бесполезными. "За последние два года количество "троянов" в Интернете выросло во много раз, - заявила "НИ" эксперт "Лаборатории Касперского" Светлана Новикова. - Раньше в Сети были в основном так называемые "черви". Они попадают в компьютер через электронную почту и распространяют себя по адресам, содержащимся в базе данных пользователя. По сравнению с "червями" "трояны" гораздо страшнее, и защищаться от них следует более серьезно".
Да при том що некоториэ антивирусниэ бази створэть свой вирус чтоби потом пакупали ъхны антивыруски.....