В Сети распространяется Trojan.Oficla

Discussion in 'Мировые новости. Обсуждения.' started by Life7, 24 Mar 2010.

  1. Life7

    Life7 Banned

    Joined:
    14 Jun 2009
    Messages:
    150
    Likes Received:
    54
    Reputations:
    0
    Компания "Доктор Веб" сообщила о широком распространении троянцев семейства Trojan.Oficla, количество обнаружений которых в неделю составляет более 100 тысяч. При заражении компьютера они скрывают свою вредоносную активность, создавая процесс winword.exe (если в системе установлен Microsoft Word). В дальнейшем Trojan.Oficla включает компьютер в бот-сеть и позволяет злоумышленникам загружать на него другое вредоносное ПО.

    На сегодняшний день Trojan.Oficla (известный также под названием myLoader) активно распространяется по электронной почте вместе со спамом, а также используя уязвимости интернет-браузеров. Возможно, что в будущем злоумышленники воспользуются и другими каналами распространения вредоносного ПО для того, чтобы расширить круг жертв Trojan.Oficla.

    Помимо этого, различные модификации данного троянца предлагаются на специализированных сайтах и форумах другим злоумышленникам по цене от 450 до 700 долларов.

    С помощью Trojan.Oficla киберпреступники могут сформировать собственную бот-сеть, что и подтверждается обнаружением большого количества установленных модулей администрирования бот-сетей, расположенных на различных сайтах.

    После заражения системы владельцы бот-сети, формируемой Trojan.Oficla, получают возможность контролировать компьютер жертвы. В частности, они могут загружать, устанавливать и использовать на нем практически любое вредоносное ПО.

    Наряду с этим функционалом Trojan.Oficla обладает возможностью обходить различные антивирусные решения и популярные брандмауэры. Для этого может использоваться исполняемый файл winword.exe, если Microsoft Word установлен в системе. Скрываясь за данным процессом, Trojan.Oficla отводит от себя подозрения и затрудняет анализ заражённой системы. Если же MS Word отсутствует, Trojan.Oficla внедряется в системный процесс svchost.exe.


    24.03.2010​
    http://podrobnosti.ua/internet/2010/03/24/674408.html

    По материалам: CyberSecurity.ru​
     
    #1 Life7, 24 Mar 2010
    Last edited by a moderator: 24 Mar 2010
    6 people like this.
  2. Phoenixy

    Phoenixy Member

    Joined:
    28 Mar 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    цена приличная за трой))
    интересная штука... надо поискать такую
     
  3. shiku

    shiku Member

    Joined:
    6 Aug 2009
    Messages:
    0
    Likes Received:
    25
    Reputations:
    1
    Фигово что myLoader такой распространенный стал, теперь его криптовать все сложнее будет. Но вроде на рынке среди лоадеров он в топе, недаром статейка вышла)
     
    2 people like this.
  4. =MazaHaka=

    =MazaHaka= Active Member

    Joined:
    8 Feb 2009
    Messages:
    0
    Likes Received:
    131
    Reputations:
    -5
    Встречал его.денег своих стоит
     
  5. GOODmen

    GOODmen Member

    Joined:
    8 Nov 2008
    Messages:
    45
    Likes Received:
    76
    Reputations:
    10
    Да. цена айсовая =)
     
  6. FeRiuS

    FeRiuS Member

    Joined:
    26 Feb 2010
    Messages:
    130
    Likes Received:
    49
    Reputations:
    5
    Бесспорно лидер в своей отрасли.
    Цена себя оправдывает.
     
  7. Dreak

    Dreak Member

    Joined:
    31 Aug 2009
    Messages:
    1
    Likes Received:
    5
    Reputations:
    0
    А про защиту от него ничего не сказано. =(
     
  8. Bmite

    Bmite Робот-Казанова

    Joined:
    27 Feb 2007
    Messages:
    336
    Likes Received:
    81
    Reputations:
    0
    Хороший вирус,умные люди писали.
     
  9. popnik

    popnik Member

    Joined:
    13 Jul 2009
    Messages:
    0
    Likes Received:
    46
    Reputations:
    0
    да хороший и спалить трудно
     
  10. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Отличный зашифрованный троян.
    Овации создателям)
     
  11. Paul_Eckman

    Paul_Eckman Member

    Joined:
    10 Nov 2009
    Messages:
    53
    Likes Received:
    64
    Reputations:
    10
    В скором времени создатели могут выпускать новую версию этого вируса и антивирус для старой версии (в коммерческих целях).
     
  12. general.fox

    general.fox Member

    Joined:
    9 Nov 2009
    Messages:
    83
    Likes Received:
    8
    Reputations:
    -1
    Конфиккер опасней.
     
  13. White_Star

    White_Star Active Member

    Joined:
    12 May 2009
    Messages:
    5
    Likes Received:
    138
    Reputations:
    38
    Не дай Бог,попасться..:)
     
    2 people like this.
  14. Life7

    Life7 Banned

    Joined:
    14 Jun 2009
    Messages:
    150
    Likes Received:
    54
    Reputations:
    0
    цена кратая
    но скоро думаю будет ище больше.
     
  15. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    А как защитится? лучше бы это написали...
     
  16. Life7

    Life7 Banned

    Joined:
    14 Jun 2009
    Messages:
    150
    Likes Received:
    54
    Reputations:
    0
    ну ето уже к разраб. антивирусов вопрос.
    они знают
     
  17. Dmitriy-W

    Dmitriy-W Banned

    Joined:
    14 Mar 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    не плохо
    даже цена за такой трой маленькая!
     
  18. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Ну и чем он так крут(в технических деталях)?
     
  19. Vernal Equinox

    Joined:
    15 Mar 2010
    Messages:
    27
    Likes Received:
    3
    Reputations:
    0
    Когда словишь,тогда поймешь в чем его крутость :)
     
  20. CuCbKa

    CuCbKa Member

    Joined:
    14 Feb 2010
    Messages:
    63
    Likes Received:
    17
    Reputations:
    0
    вирус хороший, но защититься сложно!
     
Loading...