Пятница, 04.07.2008, 07:19
Главная страница Регистрация Вход
Приветствую Вас Гость | RSS
Начало » 2007 » Май » 30 » «Трояны Карибского моря»
«Трояны Карибского моря»
PandaLabs обнаружила волну спама, содержащего трояна под названием Pirabbean.A. Эта нежелательная почта старается привлечь внимание пользователей ссылками на финальный эпизод саги Пираты Карибского моря, пишет CyberSecurity.ru. Электронное сообщение содержит изображение, которое выглядит как рекламный материал к фильму и якобы является ссылкой на трейлер. Также предлагается поучаствовать в лотерее и выиграть бесплатные билеты в кинотеатр. Тема сообщения проста: “Пираты Карибского моря: На краю света”.

В теле сообщения содержится две ссылки, которые якобы указывают путь к трейлеру. Однако если пользователи переходят по ссылке, они фактически загружают трояна Pirabbean.A.

“Это еще один пример того, как используются методы социальной инженерии. Создатели вредоносного ПО стараются обманом сделать так, чтобы пользователь заразил свой ПК самостоятельно. Именно поэтому пользователям всегда необходимо быть осторожными и нельзя даже открывать сообщения от неизвестных отправителей, вне зависимости от того, насколько любопытными или соблазнительными кажутся их заголовки,” советует Луис Корронс, технический директор PandaLabs.

После запуска троян отображает сообщение об ошибке. Из этого сообщения пользователь узнает, что при запуске трейлера возникли проблемы из-за отсутствия на компьютере необходимого кодека, а также получает совет посетить официальный веб-сайт фильма. В это же время троян "на всякий случай" пытается заблокировать запуск антивирусного ПО.

“Если бы после перехода по ссылке ничего не произошло, пользователю это показалось бы подозрительным. Именно за счет такого сообщения троян скрывает свои вредоносные действия и предотвращает вероятность того, что пользователь захочет проверить не заразился ли он чем-нибудь,” объясняет Корронс.

Pirabbean.A также разработан для загрузки дозвонщика, определенного PandaLabs как Dialer.KGC. Как и все дозвонщики, он предназначен для установления интернет-подключения по высокотарифицируемому номеру телефона.

Также этот троян редактирует некоторые настройки Internet Explorer, добавляя в Избранное два URL. Если пользователь посетит эти странички, он будет заражен другими дозвонщиками.

Источник: Белорусские новости

Категория: Технологии и связь | Просмотров: 206 | Добавил: SanD | Рейтинг: 0.0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Меню сайта

Разделы новостей
Брестские новости [92]
Политика [7]
Спорт [90]
Технологии и связь [67]
Экономика [18]
В мире [27]
Общество [81]
Искусство [30]
Криминал [2]
Здоровье [14]
Образование [18]
Авто [5]

Форма входа
Логин:
Пароль:

Календарь новостей
«  Май 2007  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

Поиск по новостям

Друзья сайта

Наш опрос
Где Вы учитесь/работаете?
Всего ответов: 196

Статистика

 
Copyright BRESTLIVE.NET © 2007
Хостинг от UcoZ